瞭解如何使用 Megaport Cloud Router 連線 OCI

使用 Megaport Cloud Router (MCR) 連結 Oracle Cloud Infrastructure Government Cloud (OCI) 商業區域和 Oracle Cloud Infrastructure (OCI)。

此手冊將可協助需要連結個別 OCI Government Cloud 和 OCI 商業區域的 Oracle Cloud 客戶,使用合作夥伴連線在需要之間移動資料。我們提供在組織中實作此解決方案的詳細逐步方法。

藉由遵循這些步驟,您可以在 OCI Government Cloud 與 OCI 區域之間建立安全、私密的連線。這將使您能夠利用這兩個區域的優點,並符合您的規範和法規要求。

架構

此架構使用 Megaport 顯示 Oracle Cloud Infrastructure FastConnect 部署項目,作為 OCI 政府雲和 OCI 商業區域之間的合作夥伴連線。

透過 Megaport 的 FastConnect 連線至 OCI 時,虛擬交叉連接 (VXC) 會形成連線的第 2 層元件。OCI Government Cloud 與 OCI 區域之間會直接建立第 3 層 BGP 連線。

下圖說明此參照架構。



oci-megaport-cloud-router-architecture-oracle.zip

此架構包含下列元件:

  • 租用戶

    租用戶是指註冊 Oracle Cloud Infrastructure 時,Oracle 在 Oracle Cloud 內設定的安全獨立分割區。您可以在租用戶的 Oracle Cloud 中建立、組織及管理您的資源。租用戶與公司或組織同義。通常,公司會有單一租用戶,並反映其在該租用戶內的組織結構。單一租用戶通常與單一訂閱關聯,而單一訂閱通常只有一個租用戶。

  • 區域

    Oracle Cloud Infrastructure 區域是一個本地化的地理區域,包含一或多個資料中心 (稱為可用性網域)。區域與其他區域無關,因此廣大的距離可加以區隔 (跨國家或甚至洲)。

  • 區間

    區間是 Oracle Cloud Infrastructure 租用戶內的跨區域邏輯分割區。使用區間組織您在 Oracle Cloud 中的資源、控制對資源的存取,以及設定使用配額。若要控制對指定區間中資源的存取,您可以定義原則來指定可存取資源的人員及可執行的動作。

  • 虛擬雲端網路 (VCN) 和子網路

    VCN 是您在 Oracle Cloud Infrastructure 區域中設定的可自訂軟體定義網路。就像傳統的資料中心網路,VCN 可讓您完全控制網路環境。VCN 可以有多個非重疊 CIDR 區塊,而您可以在建立 VCN 之後進行變更。您可以將 VCN 區隔成子網路,然後對區域或可用性網域進行調整。每個子網路都是由不與 VCN 中其他子網路重疊的連續位址範圍所組成。您可以在建立子網路後變更其大小。子網路可以是公用網路或專用子網路。

  • FastConnect

    Oracle Cloud Infrastructure FastConnect 可讓您在資料中心與 Oracle Cloud Infrastructure 之間建立專屬的專用連線。FastConnect 與網際網路連線相比,提供更高的頻寬選項和更可靠的網路體驗。

  • 梅加波特

    Megaport 是一個全球網路即服務平台,使用單一實體介面提供可視需要擴充並保護多個雲端服務和資料中心的連線能力。

  • Megaport 雲端路由器 (MCR)

    MCR 是一種虛擬路由器,可提供 VCN 與 FastConnect 連線之間的路由。您可以使用 MCR 將 VCN 連線至多個 FastConnect 位置。

  • 虛擬交叉連接 (VXC)

    VXC 是您商業和政府 OCI 區域之間的安全專用連線。您可以使用 VXC 來連接不同區域的 VCN。

注意事項

建立非 FedRAMP 認證區域的連線時,請考慮下列事項。

由於這是非 FedRAMP 與 FedRAMP 高基準 OCI 政府雲端區域之間的連線,因此客戶應牢記的幾個規範相關問題。

  • 客戶需要確保符合所有必要的規範標準和控管措施,包括資料隱私權、安全性和機密性等。
  • 選擇 FedRAMP 高基準政府區域的主要原因之一是滿足嚴格的合規要求。因此,根據資料的靈敏度適當地分類資料並據此處理資料非常重要。這表示根據適當的風險等級來識別和分類資料,並確保有正確的控制項可保護資料。