Sobre a Conexão com Recursos Oracle Cloud e VMware

O Oracle Cloud Infrastructure é uma oferta de nuvem pública que fornece melhor computação, rede, armazenamento e outros recursos nativos da nuvem. A solução Oracle Cloud VMware permite implantar suas máquinas virtuais (VMs) baseadas em VMware em seus ambientes Oracle Cloud Infrastructure.

Os clientes podem desejar acessar remotamente seus recursos do Oracle Cloud e do VMware. Alguns clientes do Oracle podem ter ofertas de Oracle Platform as a Service e Software como Serviço implantadas em uma determinada região. Dependendo dos seus requisitos, há várias maneiras de se conectar a esses ambientes. Esta solução abrange as diversas abordagens de conectividade, seus benefícios, suas limitações e como uma delas pode começar. Seus casos de uso geralmente se encaixam em um ou mais dos seguintes padrões de design.

Arquitetura para Acesso Direto de On-Premises para o Oracle Cloud

Você tem um ou mais locais físicos e precisa interconexão de seus data centers locais, como a sede corporativa ou um escritório de filial remoto, diretamente com o Oracle Cloud para fornecer conectividade de rede para seus aplicativos ou, potencialmente, para separar a capacidade na nuvem. Muitos clientes também “empreendimento e turno” suas cargas de trabalho locais para o Oracle Cloud.

Essa arquitetura mostra que você geralmente está tentando atingir uma latência inferior, links de largura de banda maior (1 Gbps ou 10 Gbps) e uma qualidade de serviço maior em comparação com a internet. O serviço FastConnect da Oracle fornece algumas soluções diferentes para esse caso de uso.

A seguir, descrição do direct_acces_on-prem_oci.png
Descrição da ilustração direct_acces_on-prem_oci.png

Arquitetura para Topologia Multinuvem

Essa arquitetura mostra uma combinação de recursos que existem em uma ou mais nuvens públicas, e você precisa da conectividade entre o Oracle Cloud e essas nuvens públicas existentes.

  • Se você tiver recursos no MicrosoftAzure Cloud, o Oracle Cloud já terá uma solução de Interconexão do Azure para fornecer links de alta largura de banda e baixa latência. Marque Explorar Mais para saber mais sobre a interconexão do Oracle Cloud com o Microsoft Azure.
  • Se você puder tolerar alta latência, uma estratégia simples pode ser implantar um túnel de VPN entre sites da IPSec de uma nuvem para a outra.
  • Se forem necessárias latência e largura de banda alta, uma função de roteamento virtual será necessária para interconexão do FastConnect com a outra solução de largura de banda alta na nuvem. Provedores de serviços de rede, incluindo mas não limitados ao Equinix e Megaport, agora oferecem roteadores virtuais que podem ajudar a encaminhar tráfego entre as nuvens.

A seguir, descrição de multicloud_topology.png
Descrição da ilustração multicloud_topology.png

Arquitetura para Conectividade ROBO com o Oracle Cloud

Esta arquitetura mostra vários sites remotos que precisam de conectividade entre si e do Oracle Cloud. Por exemplo, a corporação ACME tem escritórios em San Diego, Califórnia; Denver, Colorado e Miami Florida. Todos os três sites precisam se conectar ao Oracle Cloud para acessar o servidor de aplicativos no Oracle Cloud em Ashburn, Virginia.

Dependendo dos requisitos de latência do aplicativo, esse caso de uso pode ser tratado com algumas tecnologias diferentes, incluindo as seguintes:
  • Comunicando pela internet pública com endereços IP públicos. Essa abordagem não é recomendada por motivos de segurança; sua infraestrutura seria exposta à internet pública.
  • VPNs de site a site do IPSec dos sites ROBO (Remote Office/Branch Office) pela internet para o Oracle Cloud.
  • Usando um provedor de alternância de label multiprotocol (MPLS) para estabelecer um backbone corporativo para cada site ROBO e conectar o MPLS backbone ao Oracle Cloud via FastConnect.
  • Usando uma solução SD-WAN (software-defined wide area network) para interconexão de ROBOs e Oracle Cloud. Os SD-WANs podem oferecer recursos de otimização de largura de banda que oferecem alta disponibilidade sobre o MPLS e conexões de banda larga. Essa abordagem poderia incluir tecnologia semelhante à solução VeloCloud da VMware ou à solução Talari SD-WAN da Oracle.

Atualmente, a solução VeloCloud da VMware não tem uma integração direta com o Oracle Cloud. Para revisar quais soluções de SD-WAN estão disponíveis atualmente no Oracle Cloud, visite o Oracle Cloud Marketplace.

A seguir, descrição de sd-wan_topology.png
Descrição da ilustração sd-wan_topology.png

Arquitetura para VPN de Acesso Remoto

Você tem centenas ou milhares de usuários finais que precisam acessar um aplicativo central, como o Horizon View da solução VDI (Infraestrutura de desktop virtual) de VMware. Os dispositivos dos usuários podem ser telefones móveis, tablets, laptops, desktops etc. , mas são distribuídos entre vários locais. Eles exigem conexões seguras com o ambiente VDI e não têm concentradores de hardware VPN dedicados para ajudar a reduzir.

Neste caso de uso, você pode usar um túnel de VPN SSL de camada de aplicação para cada usuário que termina no Oracle Cloud ou possivelmente no ambiente Oracle Cloud VMware Solution. A Oracle Cloud Marketplace tem muitas opções do appliance de VPN, e a OpenVPN é um exemplo de um appliance que pode suportar túneis SSL de VPN. Para obter instruções detalhadas, consulte Creating a Secure SSL VPN Connection entre o Oracle Cloud Infrastructure e uma publicação de blog do Usuário Remoto.

A seguir, descrição de remote_access_vpn_topology.png
Descrição da ilustração remote_access_vpn_topology.png

Comparar Casos de Uso Diferentes

A tabela a seguir compara os requisitos e soluções para cada um dos casos de uso.

Casos de Uso Diferentes Requisitos Soluções de Tecnologia
Locais para o Oracle Cloud Baixa latência, largura de banda alta FastConnect
Topologia multinuvem Conectividade da Internet entre as nuvens Túneis de site para site da IPSec, soluções SD-WAN ou ambos
Topologia multinuvem Baixa latência, largura de banda alta FastConnect, um roteador de nuvem e uma solução de alta largura de banda de outros provedores de nuvem. Se estiver se conectando ao Azure, é possível usar a Interconexão do Azure
ROBO Baixa latência, largura de banda alta FastConnect
ROBO Conectividade da Internet entre escritórios Túneis de site para site da IPSec, MPLS backbones ou soluções SD-WAN
Acesso remoto de VPN Acesso inadequado de um amplo array de dispositivos remotos; também conhecido como CPE (customer-premises Equipment). IPSec VPN ou SSL VPN em uma máquina virtual NVA (network virtual appliance)