了解如何使用 Megaport 云路由器连接 OCI

使用 Megaport Cloud Router (MCR) 连接 Oracle Cloud Infrastructure Government Cloud (OCI 政府云)和 Oracle Cloud Infrastructure (OCI) 商业区域。

此手册将帮助需要使用合作伙伴连接来连接各自的 OCI 政府云和 OCI 商业区域的 Oracle Cloud 客户,在需要之间移动数据。我们提供了在组织中实施此解决方案的详细分步方法。

通过执行以下步骤,您可以在 OCI 政府云和 OCI 区域之间建立安全、专用连接。这将使您能够利用这两个区域的优势并满足合规性和法规要求。

体系结构

此体系结构显示使用 Megaport 作为 OCI 政府云与 OCI 商业区域之间的合作伙伴连接的 Oracle Cloud Infrastructure FastConnect 部署。

使用 Megaport 通过 FastConnect 连接到 OCI 时,虚拟交叉连接 (VXC) 构成连接的第 2 层组件。第 3 层 BGP 连接直接在 OCI 政府云与 OCI 区域之间建立。

下图说明了此参考体系结构。



oci-megaport-cloud-router-architecture-oracle.zip

此体系结构包含以下组件:

  • 租户

    租户是 Oracle 在您注册 Oracle Cloud Infrastructure 时在 Oracle Cloud 中设置的安全隔离分区。您可以在租户中的 Oracle Cloud 中创建、组织和管理资源。租户与公司或组织同义。通常,公司只有一个租户并反映在该租户中的组织结构。单个租户通常与单个订阅关联,单个订阅通常只有一个租户。

  • 区域

    Oracle Cloud Infrastructure 区域是一个局部地理区域,包含一个或多个称为可用性域的数据中心。区域独立于其他区域,广阔的距离可以将其分开(跨国家甚至大陆)。

  • 区间

    区间是 Oracle Cloud Infrastructure 租户中的跨区域逻辑分区。使用区间在 Oracle Cloud 中组织资源、控制对资源的访问以及设置使用限额。要控制对给定区间中资源的访问,您可以定义策略来指定哪些人可以访问资源以及他们可以执行的操作。

  • 虚拟云网络 (VCN) 和子网

    VCN 是您在 Oracle Cloud Infrastructure 区域中设置的可定制软件定义网络。与传统数据中心网络一样,VCN 允许您完全控制您的网络环境。一个 VCN 可以具有多个不重叠的 CIDR 块,您可以在创建 VCN 后对其进行更改。您可以将 VCN 细分为多个子网,这些子网可以限定到区域或可用性域。每个子网包含一系列不与 VCN 中的其他子网重叠的连续地址。创建后可以更改子网的大小。子网可以是公共子网,也可以是专用子网。

  • FastConnect

    Oracle Cloud Infrastructure FastConnect 提供了在数据中心与 Oracle Cloud Infrastructure 之间创建专用专用连接的简单方法。FastConnect 与基于 Internet 的连接相比,提供更高的带宽选项和更可靠的网络体验。

  • Megaport

    Megaport 是一个全球网络即服务平台,通过一个物理接口提供到多个云服务和数据中心的按需、可扩展和安全连接。

  • Megaport 云路由器 (MCR)

    MCR 是虚拟路由器,用于在 VCN 和 FastConnect 连接之间提供路由。您可以使用 MCR 将 VCN 连接到多个 FastConnect 位置。

  • 虚拟交叉连接 (VXC)

    VXC 是您的商业和政府 OCI 区域之间的安全专用连接。您可以使用 VXC 连接不同区域中的 VCN。

考虑事项

建立与非 FedRAMP 认可区域的连接时,请考虑以下事项。

由于这是一个非 FedRAMP 和 FedRAMP High Baseline OCI Government Cloud 区域之间的联系,因此客户应该记住几个与合规性相关的问题。

  • 客户需要确保满足所有必需的合规性标准和控制,包括数据隐私、安全性和保密性的合规性。
  • 选择 FedRAMP 高基线政府区域的主要原因之一是满足严格的合规性要求。因此,必须根据数据的敏感性对数据进行正确分类并相应地对其进行处理。这意味着根据适当的风险级别来识别和分类数据,并确保实施正确的控制来保护数据。