Projetar Soluções de Telefonia Robustas para o UCaaS na Nuvem

Mova ou implante com segurança novas cargas de trabalho do plano de chamada de voz e telefonia para sua oferta UCaaS (Unified Communications as a Service) no Oracle Cloud usando produtos do portfólio Oracle Communications Session Delivery, como Session Border Controller (SBC), Subscription-Aware Load Balancer (SLB), Session Router (SR) e Enterprise Operations Monitor (EOM).

O portfólio de Entrega de Sessão do Oracle Communications de última geração no Oracle Cloud oferece soluções de comunicação seguras, escaláveis e simplificadas.

Implante SBCs nas fronteiras entre redes IP. As empresas podem usar SBCs para interconectar redes de comunicação internas, conectar-se a um serviço de área ampla projetado para comunicações interativas (como um tronco SIP), e assim por diante. Você também pode implantar SBCs entre dois provedores de serviços ou entre um provedor de serviços e seus clientes.

As SBCs permitem gerenciar o seguinte para uma ampla gama de serviços e aplicativos de comunicações de última geração:

  • Segurança
  • Interoperabilidade e maximização do alcance do serviço
  • Garantia de qualidade de experiência (QoE), disponibilidade e contrato no nível de serviço (SLA)
  • Otimização da receita de serviços e gerenciamento de custos
  • Conformidade regulamentar

O Oracle Communications Session Border Controller é um software avançado e com todos os recursos que você pode implantar no Oracle Cloud Infrastructure. O hardware Generation-2 subjacente ao Oracle Cloud Infrastructure usa redes não sobrecarregadas e fornece o poder computacional necessário para controlar comunicações baseadas em sessão, sem adicionar latência, jitter ou atraso aos fluxos de mídia bidirecionais que constituem essas comunicações.

Arquitetura

Esta arquitetura de referência ilustra como os fornecedores do UCaaS podem proteger sua borda de entrega de sessão usando o portfólio Oracle Communications Session Border Controller no Oracle Cloud e fornecer planos confiáveis e de alta qualidade de voz e chamada para seus clientes.

Essa arquitetura contém um par ativo-standby do Oracle Communications Session Border Controller (SBC), do Balanceador de Carga do Assinante (SLB) e do Roteador de Sessão (SR) juntamente com um EOM (Enterprise Operations Monitor) distribuído que é implantado em diferentes domínios de falha em um único domínio de disponibilidade em uma região do Oracle Cloud Infrastructure. Em regiões que têm vários domínios de disponibilidade, você pode distribuir as instâncias entre dois domínios de disponibilidade.

A arquitetura é segmentada em três casos de uso de implantação:

  • Interconexão de pareamento: Permite que os fornecedores do UCaaS se conectem às operadoras e usem o SBC para fornecer planos de chamada PSTN nativos.
  • Acesso: Permite que os fornecedores do UCaaS permitam que seus clientes de software SIP (Session Initiation Protocol) e telefones rígidos se conectem à plataforma Unified Communications registrando-se por meio do SBC.
  • Traga Sua Própria Transportadora (BYOC): Permite que os fornecedores do UCaaS permitam que seus clientes tragam sua própria infraestrutura de voz local e se conectem à plataforma Unified Communications usando SBC.

O diagrama a seguir ilustra essa arquitetura de referência.


Veja a seguir a descrição da ilustração ucaas_high_level_arch.png
Descrição da ilustração ucaas_high_level_arch.png

Controladores de Borda da Sessão

O diagrama a seguir ilustra a topologia de rede para SBCs.


Veja a seguir a descrição da ilustração ucaas_sbc_nw.png
Descrição da ilustração ucaas_sbc_nw.png

Roteadores de Sessão

O diagrama a seguir ilustra a topologia de rede para SRs.


Veja a seguir a descrição da ilustração ucaas_sr_nw.png
Descrição da ilustração ucaas_sr_nw.png

Balanceador de Carga de Reconhecimento do Assinante

O diagrama a seguir ilustra a topologia de rede para SLBs.


Veja a seguir a descrição da ilustração ucaas_slb_nw.png
Descrição da ilustração ucaas_slb_nw.png

Monitores de Operações Empresariais

O diagrama a seguir ilustra a topologia de rede para EOMs.


Veja a seguir a descrição da ilustração ucaas_eom_nw.png
Descrição da ilustração ucaas_eom_nw.png

A arquitetura tem os seguintes componentes:

  • Nós SBC principal e stand-by

    Essas são instâncias do Oracle Cloud Infrastructure Compute que hospedam o Oracle Communications Session Border Controller. Nesta arquitetura de referência, ambos os nós SBC são anexados à mesma sub-rede e são implantados em um único domínio de disponibilidade. Você também pode optar por conectar os nós SBC a sub-redes diferentes. Em uma região que tem vários domínios de disponibilidade, você pode implantar as SBCs em domínios de disponibilidade separados.

  • Nós da SR principal e stand-by

    Essas são instâncias do Oracle Cloud Infrastructure Compute que hospedam os Roteadores de Sessão do Oracle Communications. Nessa arquitetura de referência, ambos os nós da SR são conectados à mesma sub-rede e são implantados em um único domínio de disponibilidade. Você pode optar por conectar os nós da SR a sub-redes diferentes. Em uma região que tem vários domínios de disponibilidade, você pode implantar as SRs em domínios de disponibilidade separados.

  • Nós SLB principal e stand-by

    Estas são instâncias do Oracle Cloud Infrastructure Compute que hospedam o Oracle Communications Subscriber-Aware Load Balancer. Nesta arquitetura de referência, os nós SLB são anexados à mesma sub-rede e são implantados em um único domínio de disponibilidade. Você pode optar por anexar os nós SLB a sub-redes diferentes. Em uma região que tem vários domínios de disponibilidade, você pode implantar os SLBs em domínios de disponibilidade separados.

  • Monitor de Operações Empresariais

    Esta é uma instância do Oracle Cloud Infrastructure Compute que hospeda o Oracle Communications Enterprise Operations Monitor. Nesta arquitetura de referência, os nós do EOM são anexados à mesma sub-rede e eles são implantados em um único domínio de disponibilidade. Em uma região que tem vários domínios de disponibilidade, você pode implantar outro nó EOM para redundância e replicação de dados de monitoramento.

  • Escudo de Segurança do Oracle Communications

    O serviço OCSS (Oracle Communications Security Shield Cloud) oferece o mais alto nível de proteção, aplicando inteligência adaptativa e verificação dinâmica a cada chamada (impondo automaticamente a mitigação baseada em políticas) e fornecendo uma visão de 360 graus do tráfego de comunicações, tudo em tempo real.

  • Oracle Session Delivery Management Cloud

    O Oracle Session Delivery Management Cloud (OSDMC) ajuda no gerenciamento fácil do portfólio do Oracle Communications. Baseado na infraestrutura de nuvem de última geração da Oracle, o OSDMC ajuda os clientes a minimizar os custos operacionais de forma mais ágil, confiável e segura.

  • Região

    Uma região do Oracle Cloud Infrastructure é uma área geográfica localizada que contém um ou mais data centers, chamados domínios de disponibilidade. As regiões são independentes de outras regiões e grandes distâncias podem separá-las (entre países ou mesmo continentes).

  • Domínios de disponibilidade

    Os domínios de disponibilidade são data centers independentes e independentes em uma região. Os recursos físicos em cada domínio de disponibilidade são isolados dos recursos nos outros domínios de disponibilidade, o que fornece tolerância a falhas. Os domínios de disponibilidade não compartilham infraestrutura, como energia ou resfriamento, ou a rede de domínio de disponibilidade interna. Portanto, é improvável que uma falha em um domínio de disponibilidade afete os outros domínios de disponibilidade na região.

  • Formato de computação

    A forma de uma instância do Oracle Cloud Infrastructure Compute especifica o número de CPUs e a quantidade de memória alocada para a instância. A forma de computação também determina o número de placas de interface de rede virtual (VNICs) e a largura de banda máxima disponível para a instância do Oracle Cloud Infrastructure Compute.

  • Gateway de internet

    O gateway de internet permite tráfego entre as sub-redes públicas em uma VCN e a internet pública.

  • DRG (Dynamic Routing Gateway)

    O DRG é um roteador virtual que fornece um caminho para o tráfego de rede privada entre uma VCN e uma rede fora da região, como uma VCN em outra região do Oracle Cloud Infrastructure, uma rede local ou uma rede em outro provedor de nuvem.

  • Lista de segurança

    Para cada sub-rede, você pode criar regras de segurança que especifiquem a origem, o destino e o tipo de tráfego que devem ser permitidos dentro e fora da sub-rede.

  • Armazenamento de objetos

    O armazenamento de objetos fornece acesso rápido a grandes quantidades de dados estruturados e não estruturados de qualquer tipo de conteúdo, incluindo backups de bancos de dados, dados analíticos e conteúdo avançado, como imagens e vídeos. Você pode armazenar com segurança e recuperar dados diretamente da internet ou de dentro da plataforma de nuvem. Você pode dimensionar o armazenamento sem afetar qualquer degradação no desempenho ou na confiabilidade do serviço. Use o armazenamento padrão para armazenamento "dinâmico" necessário para acessar rapidamente, imediatamente e com frequência. Use o armazenamento de arquivos compactados para o armazenamento "frio" que você mantém por longos períodos de tempo e raramente ou raramente acessa.

  • IP-PBX

    Um IP-PBX é um sistema telefônico que conecta várias extensões telefônicas à rede telefônica comutada pública (PSTN). Ele fornece conectividade de voz para comunicação interna dentro de uma empresa.

  • Host Bastion

    O bastion host é uma instância de computação que serve como um ponto de entrada seguro e controlado para a topologia de fora da nuvem. O bastião hospedeiro é normalmente provisionado em uma zona desmilitarizada (DMZ). Ele permite que você proteja recursos confidenciais colocando-os em redes privadas que não podem ser acessadas diretamente de fora da nuvem. A topologia tem um único ponto de entrada conhecido que você pode monitorar e auditar regularmente. Assim, você pode evitar expor os componentes mais sensíveis da topologia sem comprometer o acesso a eles.

  • Serviço de Comunicação na Nuvem

    O Cloud Communication Service (CCS) é uma instância do Oracle Cloud Infrastructure Compute que é um proxy, estabelecendo um canal de conexão seguro entre SBC, SR, SLB, EOM e serviços de nuvem, como OSDMC e OCSS.

Recomendações

Use as recomendações a seguir como ponto de partida para projetar uma solução de telefonia robusta para UCaaS.

Os requisitos podem diferir da arquitetura descrita aqui.

  • Nós do Controlador de Fronteiras da Sessão Principal e stand-by

    Use a forma VM.Standard 2.8, que fornece 8 OCPUs e 120 GB de RAM. Ele também fornece largura de banda de rede de 4.1 Gbps. Se a implantação exigir mais largura de banda, considere o uso de formas mais altas.

  • Object Storage

    Use o Oracle Cloud Infrastructure Object Storage para armazenar logs e outros dados.

  • VCN

    Ao criar uma VCN, determine o número de blocos CIDR necessários e o tamanho de cada bloco com base no número de recursos que você planeja anexar a sub-redes na VCN. Use blocos CIDR que estejam dentro do espaço de endereço IP privado padrão.

    Selecione blocos CIDR que não se sobreponham a nenhuma outra rede (no Oracle Cloud Infrastructure, seu data center local ou outro provedor de nuvem) para a qual você pretenda configurar conexões privadas.

    Depois de criar um VCN, você poderá alterar, adicionar e remover seus blocos CIDR.

    Ao projetar as sub-redes, considere o fluxo de tráfego e os requisitos de segurança. Anexe todos os recursos de uma camada ou função específica à mesma sub-rede, que pode servir como um limite de segurança.

  • Listas de segurança

    Use listas de segurança para definir regras de entrada e saída que se aplicam a toda a sub-rede.

Considerações

Ao projetar uma solução de telefonia para o UCaaS, considere essas opções.

  • Desempenho e custo

    O Oracle Cloud Infrastructure oferece formas do Oracle Cloud Infrastructure Compute que atendem a uma ampla gama de aplicativos e casos de uso. Escolha cuidadosamente as formas de suas instâncias do Oracle Cloud Infrastructure Compute, para que você obtenha o desempenho ideal para sua carga de trabalho com o menor custo.

  • Disponibilidade

    Considere usar uma opção de alta disponibilidade com base nos requisitos de implantação e na região. As opções incluem a distribuição de recursos entre vários domínios de disponibilidade em uma região e a distribuição de recursos entre os domínios de falha dentro de um domínio de disponibilidade.

  • Monitorização e alertas

    Configure o monitoramento e alertas sobre o uso da CPU e da memória para seus nós, para que você possa ampliar ou reduzir a forma conforme necessário.

Implantar

A imagem para criar uma solução de telefonia para o UCaaS está disponível como uma pilha no Oracle Cloud Marketplace.

Você pode implantar essa arquitetura de referência na imagem do Oracle Cloud Marketplace.

  1. Vá para o Oracle Cloud Marketplace.
  2. Clique em Obter Aplicativo.
  3. Siga os prompts na tela.
Você também pode executar uma implantação manual seguindo o procedimento listado no manual Implantando o Oracle SBC com Alta disponibilidade no Oracle Cloud Infrastructure.

Explorar Mais

Saiba mais sobre os recursos desta arquitetura e sobre os recursos relacionados.

Revise estes recursos adicionais:

Alterar Log

Este log lista alterações significativas: