Подключение к облачной инфраструктуре Oracle

В этой статье показано, как установить безопасное, высокопроизводительное подключение между Azure и Oracle Cloud Infrastructure (OCI) с помощью ExpressRoute и FastConnect. Вы узнаете, как использовать проверенные подходы к интеграции целевых зон Azure с OCI, а также включить гибридные облачные сценарии, которые обеспечивают максимальную эффективность обеих платформ.

Подсказка

Новые возможности Azure-OCI подключения?Запуск первого подключения

Настройка подключения ExpressRoute к Oracle Cloud Infrastructure

Интеграция ExpressRoute и FastConnect служит основой для подключений между виртуальными сетями Azure и виртуальными облачными сетями OCI. Этот подход к подключению корпоративного уровня позволяет ресурсам на обеих облачных платформах легко взаимодействовать, если частные IP-адреса не перекрываются. Архитектура взаимодействия Azure-OCI обеспечивает выделенное подключение к частной сети, которое устраняет маршрутизацию через Интернет для повышения безопасности и производительности.

  1. Создайте канал ExpressRoute в подписке на подключение. Подписка на подключение — это рекомендуемый подход к централизации сетевых ресурсов и обеспечивает согласованное управление для межоблачных подключений. Разверните канал ExpressRoute, который подключает Azure к OCI в этой выделенной подписке на подключение, чтобы обеспечить разделение проблем и обеспечить надлежащее управление сетевой инфраструктурой. Этот шаблон проектирования целевой зоны Azure обеспечивает сетевую изоляцию и централизованное управление сетями. Инструкции по организации подписки см. в разделах проектирования целевой зоны Azure.

  2. Реализуйте ExpressRoute Metro для развертываний одного города. ExpressRoute Metro обеспечивает улучшенное подключение в городских районах с более высокой задержкой и пропускной способностью по сравнению со стандартными каналами ExpressRoute. Убедитесь, что ресурсы Azure и OCI находятся в том же городском районе, чтобы воспользоваться преимуществами подключения Metro, которые включают снижение задержки и оптимизацию затрат. ExpressRoute Metro доступен в выборе городских районов, включая Амстердам, Чикаго, Мадрид, Сингапур, Вашингтон округ Колумбия и другие. Сравните возможности ExpressRoute Metro и цены на стандартные каналы перед выбором подхода к подключению.

  3. Подключите канал ExpressRoute к сетевой архитектуре концентратора. Как традиционные топологии концентраторов и периферийных узлов, так и виртуальных глобальной сети Azure поддерживают подключение OCI через интеграцию каналов ExpressRoute. Подключите канал ExpressRoute к виртуальной сети концентратора или концентратору виртуальной глобальной сети, чтобы обеспечить централизованное подключение, которое можно совместно использовать между периферийными сетями и поддерживать согласованные политики сети. Этот подход, ориентированный на концентратор, представляет собой рекомендации по архитектуре корпоративной сети Azure.

    Схема, показывающая топологию сети концентратора и периферийной сети с подключением ExpressRoute к Oracle Cloud Infrastructure.

    На схеме показана виртуальная сеть Концентратора Azure, подключенная к нескольким периферийным виртуальным сетям, с каналом ExpressRoute, обеспечивающим выделенное подключение к виртуальной облачной сети OCI. Концентратор содержит шлюз ExpressRoute и потоки трафика между периферийными устройствами Azure и ресурсами OCI через централизованную архитектуру концентратора. Эта архитектура демонстрирует рекомендуемый корпоративный шаблон для подключения Azure-OCI, где канал ExpressRoute подключается к центральному концентратору, что позволяет всем периферийным сетям получать доступ к ресурсам OCI через общую инфраструктуру подключения.

    Рис. 1. Подключение Azure и OCI через ExpressRoute.

Повышение производительности с помощью ExpressRoute FastPath

FastPath предоставляет решение для повышения производительности пути к данным между Azure и OCI путем обхода шлюза ExpressRoute для трафика виртуальных машин. Эта оптимизация FastPath снижает задержку и повышает пропускную способность для приложений, требующих высокопроизводительного подключения между облачными платформами. FastPath представляет собой критическое повышение производительности для корпоративных рабочих нагрузок, требующих оптимального межоблачного взаимодействия.

  1. Включите FastPath для приложений с учетом задержки. FastPath обеспечивает прямую маршрутизацию сетевого трафика на виртуальные машины в виртуальной сети и передает шлюз ExpressRoute для максимальной производительности. Разверните приложение в одной виртуальной сети с помощью шлюза ExpressRoute и FastPath, если рабочая нагрузка требует наименьшей возможной задержки между Azure и OCI. Эта конфигурация представляет оптимальную архитектуру для критически важных приложений с задержкой.

    Схема, на которой показана топология одной виртуальной сети Azure, оптимизированная для подключения с низкой задержкой к Oracle Cloud Infrastructure.

    На схеме показана одна виртуальная сеть Azure с шлюзом ExpressRoute с поддержкой FastPath, обеспечивающим прямое подключение к виртуальной облачной сети OCI. Виртуальные машины в виртуальной сети Azure взаимодействуют напрямую с ресурсами OCI, обходя шлюз для оптимальной производительности. Эта архитектура демонстрирует рекомендуемый шаблон для приложений с учетом задержки, требующих минимальных сетевых прыжков между ресурсами Azure и OCI. Технология FastPath обеспечивает прямой поток трафика от виртуальных машин к OCI, устраняя задержки обработки шлюза.

    Рис. 2. Подключение Azure и OCI в одной виртуальной сети.

  2. Развертывание номеров SKU шлюза Ultra Или SKU шлюза ErGw3AZ для FastPath. FastPath требует, чтобы специальные номера SKU шлюза ExpressRoute (единицы хранения акций — ценовые категории) функционировали правильно, пока шлюз поддерживает возможности обмена маршрутами. Разверните номер SKU "Ультра производительность" или SKU ErGw3AZ для шлюза ExpressRoute, чтобы включить функциональные возможности FastPath и обеспечить надлежащее управление маршрутами между сетями Azure и OCI. Эти номера SKU шлюза являются единственными поддерживаемыми конфигурациями для включения FastPath.

  3. Ознакомьтесь с ограничениями FastPath перед реализацией. FastPath имеет определенные ограничения, влияющие на решения по проектированию сетевой архитектуры. Не все функции FastPath доступны для каждого типа канала. FastPath поддерживается в каналах поставщика ExpressRoute Direct и ExpressRoute, но некоторые функции (например, пиринг между виртуальными сетями через FastPath или поддержка частной конечной точки) ограничены ExpressRoute Direct или требуют регистрации. FastPath также не поддерживает центры виртуальной глобальной сети Azure и имеет сложное поведение с внутренними подсистемами балансировки нагрузки в периферийных виртуальных сетях, где трафик по-прежнему может проходить через шлюз.

Планирование зон доступности для оптимальной задержки

Размещение зоны доступности является критически важным фактором, влияющим на задержку между ресурсами Azure и OCI, и требует тщательного рассмотрения требований к производительности и доступности. Географическое распределение рабочих нагрузок влияет на оптимальную стратегию размещения для уменьшения задержек межоблачной связи. Правильное планирование зоны доступности обеспечивает как устойчивость, так и оптимизацию производительности для Azure-OCI гибридных архитектур.

  1. Проводите тщательное тестирование задержки в зонах доступности. Размещение зоны доступности влияет на задержку между ресурсами Azure и OCI и влияет на производительность приложений. Разверните тестовые виртуальные машины в разных зонах доступности и измеряйте задержку в ресурсах OCI, чтобы определить, какая зона доступности обеспечивает оптимальную производительность для конкретных требований к рабочей нагрузке. Этот подход тестирования гарантирует принятие решений по размещению на основе данных.

  2. Архитектор для сбалансированных требований к доступности и производительности. Зоны доступности обеспечивают устойчивость, но приводят к изменениям задержки, влияющим на производительность приложения. Разработайте архитектуру приложения, чтобы сбалансировать потребности с высоким уровнем доступности с требованиями к производительности и учитывать, лучше ли распределение рабочих нагрузок между зонами доступности или концентрацией в одной оптимальной зоне доступности. Это решение архитектуры является фундаментальным для Azure-OCI гибридного успеха.

  3. Проверка региональной доступности для взаимодействия. Azure-OCI взаимосоединение доступно только в определенных региональных парах и ограничениях развертывания. Убедитесь, что целевые регионы Azure и OCI поддерживают прямую взаимосвязь перед завершением проектирования архитектуры, чтобы избежать непредвиденных ограничений подключения или дополнительной сложности маршрутизации. Региональная проверка необходима для успешного планирования интеграции Azure-OCI.

Настройка безопасного рабочего доступа

Операционный доступ к ресурсам OCI из Azure требует конкретных шаблонов подключения, которые обеспечивают безопасные и эффективные возможности управления. Эти шаблоны подключения обеспечивают согласованные операционные методики на обеих облачных платформах, а шаблоны поддерживают границы безопасности. Правильное проектирование операционного доступа имеет решающее значение для эффективного Azure-OCI гибридного управления.

Подсказка

Сначала безопасность: Выберите между самоуправляемые ящики перехода или Бастион Azure для доступа к браузеру с нулевой доверием

  1. Разверните поля перехода для безопасного управления ресурсами OCI из Azure. Прыжки обеспечивают безопасный доступ к виртуальным облачным сетям OCI из сред Azure без воздействия ресурсов OCI. Разверните окно перехода в периферийной виртуальной сети, подключенной к сети концентратора, чтобы установить безопасный операционный мост, позволяющий средствам управления на основе Azure получать доступ к ресурсам OCI, а программа установки поддерживает сетевую изоляцию. В качестве управляемой альтернативы самоуправляемой коробке переходов используйте Бастион Azure для доступа RDP/SSH с нулевой доверием для обеспечения безопасного доступа на основе браузера без доступа к портам управления. Этот подход представляет рекомендуемый шаблон для безопасных операций в нескольких облаках.

    Схема, показывающая шаблон рабочего доступа Azure с помощью поля перехода для управления ресурсами Oracle Cloud Infrastructure.

    На схеме показана виртуальная сеть Azure, содержащая виртуальную машину прыжка, которая обеспечивает безопасный административный доступ к виртуальной облачной сети OCI через подключение ExpressRoute. Поле перехода служит безопасным мостом для средств управления на основе Azure для управления ресурсами OCI, сохраняя границы сетевой изоляции и безопасности. Эта архитектура обеспечивает безопасные межоблачные операции, предоставляя контролируемые точки доступа для административных задач, обеспечивая прямой доступ к ресурсам OCI через назначенные безопасные шлюзы в среде Azure.

    Рис. 3. Управление ресурсами OCI из Azure с помощью поля перехода.

  2. Реализуйте ExpressRoute Global Reach для локального подключения к OCI. ExpressRoute Global Reach позволяет напрямую подключаться из локальных сетей к OCI через существующие каналы Azure ExpressRoute. Подключите существующий локальный канал ExpressRoute к каналу OCI ExpressRoute, чтобы разрешить маршрутизатору Microsoft Enterprise Edge (MSEE) служить в качестве центральной точки маршрутизации, но вычислить затраты на пропускную способность с помощью калькулятора цен Azure перед реализацией этого подхода ExpressRoute для сценариев миграции больших данных.

    Схема, показывающая шаблон подключения ExpressRoute Global Reach, обеспечивающий локальный доступ к Oracle Cloud Infrastructure через Azure.

    На схеме показана локальная сеть, подключенная к топологии центра Azure и периферийной топологии через ExpressRoute, с помощью Global Reach, связывающей локальный канал ExpressRoute с отдельным каналом OCI ExpressRoute. Маршрутизатор Microsoft Enterprise Edge (MSEE) выступает в качестве центральной точки маршрутизации, обеспечивая прямую связь между локальными сетями и виртуальной облачной сетью OCI при сохранении подключения к периферийным сетям Azure. В этой архитектуре показано, как ExpressRoute Global Reach расширяет локальные подключения за пределами Azure для прямого доступа к ресурсам OCI, предоставляя единое гибридное облачное подключение, которое охватывает несколько облачных платформ через глобальную сетевую инфраструктуру Майкрософт.

    Рис. 4. Управление ресурсами OCI из локальной среды с помощью службы ExpressRoute Global Reach.

Извлечение ключей и дальнейшие действия

Azure-OCI подключение через ExpressRoute и FastConnect обеспечивает возможности гибридного облака корпоративного уровня. Ниже приведена стратегия реализации:

Этап 1. Настройка фонда

  • Развертывание канала ExpressRoute в выделенных подписках на подключение для централизованного управления сетями
  • Реализация FastPath с номерами SKU шлюза Ultra Performance или ErGw3AZ для оптимальной производительности

Этап 2. Оптимизация

  • Оптимизация зоны доступности с помощью тестирования задержки и планирования архитектуры
  • Шаблоны рабочего доступа с прыжками или Бастион Azure для безопасного управления между облаками

Этап 3. Масштабирование и подключение

  • ExpressRoute Global Reach для локальных требований к подключению к OCI

Эта Azure-OCI архитектура интеграции позволяет легко выполнять гибридные облачные операции, а архитектура обеспечивает безопасность, производительность и согласованность операций на обеих платформах.

Основные средства и ресурсы

Используйте эти службы и ресурсы Azure для реализации решения для подключения Azure-OCI:

Категория Tool Что это делает для вас
Нетворкинг Azure ExpressRoute Устанавливает частное подключение между Azure и OCI через выделенные каналы
Performance ExpressRoute FastPath Повышение производительности пути к данным путем обхода шлюза ExpressRoute для трафика виртуальной машины
Столичный ExpressRoute Metro Обеспечивает улучшенное подключение в городских районах для развертываний в одном городе
Глобальный охват Global Reach ExpressRoute Подключение локальных сетей к OCI через существующие каналы Azure ExpressRoute
Конфигурация Шлюзы виртуальной сети ExpressRoute Предоставляет рекомендации по SKU шлюза для включения и управления маршрутизацией FastPath
Architecture Области проектирования целевой зоны Azure Предоставляет рекомендации по организации подписки для ресурсов подключения
Планирование затрат Калькулятор цен Azure Вычисляет затраты на пропускную способность для сценариев миграции данных ExpressRoute Global Reach и данных
Integration Интеграция решений приложений Oracle Предоставляет исчерпывающие рекомендации по Azure-OCI взаимодействию и региональной доступности
Руководство по настройке Настройка сети Azure-OCI Пошаговые инструкции по настройке сетевого подключения между Azure и OCI
Устойчивость Общие сведения о зонах доступности Описание концепций зоны доступности для планирования оптимизации задержки

Продолжить путешествие по подключению

Готовы к изучению дополнительных вариантов подключения к облаку? Узнайте, как подключить Azure к другим крупным поставщикам облачных служб: