Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье показано, как установить безопасное, высокопроизводительное подключение между Azure и Oracle Cloud Infrastructure (OCI) с помощью ExpressRoute и FastConnect. Вы узнаете, как использовать проверенные подходы к интеграции целевых зон Azure с OCI, а также включить гибридные облачные сценарии, которые обеспечивают максимальную эффективность обеих платформ.
Подсказка
Новые возможности Azure-OCI подключения?Запуск первого подключения
Настройка подключения ExpressRoute к Oracle Cloud Infrastructure
Интеграция ExpressRoute и FastConnect служит основой для подключений между виртуальными сетями Azure и виртуальными облачными сетями OCI. Этот подход к подключению корпоративного уровня позволяет ресурсам на обеих облачных платформах легко взаимодействовать, если частные IP-адреса не перекрываются. Архитектура взаимодействия Azure-OCI обеспечивает выделенное подключение к частной сети, которое устраняет маршрутизацию через Интернет для повышения безопасности и производительности.
Создайте канал ExpressRoute в подписке на подключение. Подписка на подключение — это рекомендуемый подход к централизации сетевых ресурсов и обеспечивает согласованное управление для межоблачных подключений. Разверните канал ExpressRoute, который подключает Azure к OCI в этой выделенной подписке на подключение, чтобы обеспечить разделение проблем и обеспечить надлежащее управление сетевой инфраструктурой. Этот шаблон проектирования целевой зоны Azure обеспечивает сетевую изоляцию и централизованное управление сетями. Инструкции по организации подписки см. в разделах проектирования целевой зоны Azure.
Реализуйте ExpressRoute Metro для развертываний одного города. ExpressRoute Metro обеспечивает улучшенное подключение в городских районах с более высокой задержкой и пропускной способностью по сравнению со стандартными каналами ExpressRoute. Убедитесь, что ресурсы Azure и OCI находятся в том же городском районе, чтобы воспользоваться преимуществами подключения Metro, которые включают снижение задержки и оптимизацию затрат. ExpressRoute Metro доступен в выборе городских районов, включая Амстердам, Чикаго, Мадрид, Сингапур, Вашингтон округ Колумбия и другие. Сравните возможности ExpressRoute Metro и цены на стандартные каналы перед выбором подхода к подключению.
Подключите канал ExpressRoute к сетевой архитектуре концентратора. Как традиционные топологии концентраторов и периферийных узлов, так и виртуальных глобальной сети Azure поддерживают подключение OCI через интеграцию каналов ExpressRoute. Подключите канал ExpressRoute к виртуальной сети концентратора или концентратору виртуальной глобальной сети, чтобы обеспечить централизованное подключение, которое можно совместно использовать между периферийными сетями и поддерживать согласованные политики сети. Этот подход, ориентированный на концентратор, представляет собой рекомендации по архитектуре корпоративной сети Azure.
На схеме показана виртуальная сеть Концентратора Azure, подключенная к нескольким периферийным виртуальным сетям, с каналом ExpressRoute, обеспечивающим выделенное подключение к виртуальной облачной сети OCI. Концентратор содержит шлюз ExpressRoute и потоки трафика между периферийными устройствами Azure и ресурсами OCI через централизованную архитектуру концентратора. Эта архитектура демонстрирует рекомендуемый корпоративный шаблон для подключения Azure-OCI, где канал ExpressRoute подключается к центральному концентратору, что позволяет всем периферийным сетям получать доступ к ресурсам OCI через общую инфраструктуру подключения.
Рис. 1. Подключение Azure и OCI через ExpressRoute.
Повышение производительности с помощью ExpressRoute FastPath
FastPath предоставляет решение для повышения производительности пути к данным между Azure и OCI путем обхода шлюза ExpressRoute для трафика виртуальных машин. Эта оптимизация FastPath снижает задержку и повышает пропускную способность для приложений, требующих высокопроизводительного подключения между облачными платформами. FastPath представляет собой критическое повышение производительности для корпоративных рабочих нагрузок, требующих оптимального межоблачного взаимодействия.
Включите FastPath для приложений с учетом задержки. FastPath обеспечивает прямую маршрутизацию сетевого трафика на виртуальные машины в виртуальной сети и передает шлюз ExpressRoute для максимальной производительности. Разверните приложение в одной виртуальной сети с помощью шлюза ExpressRoute и FastPath, если рабочая нагрузка требует наименьшей возможной задержки между Azure и OCI. Эта конфигурация представляет оптимальную архитектуру для критически важных приложений с задержкой.
На схеме показана одна виртуальная сеть Azure с шлюзом ExpressRoute с поддержкой FastPath, обеспечивающим прямое подключение к виртуальной облачной сети OCI. Виртуальные машины в виртуальной сети Azure взаимодействуют напрямую с ресурсами OCI, обходя шлюз для оптимальной производительности. Эта архитектура демонстрирует рекомендуемый шаблон для приложений с учетом задержки, требующих минимальных сетевых прыжков между ресурсами Azure и OCI. Технология FastPath обеспечивает прямой поток трафика от виртуальных машин к OCI, устраняя задержки обработки шлюза.
Рис. 2. Подключение Azure и OCI в одной виртуальной сети.
Развертывание номеров SKU шлюза Ultra Или SKU шлюза ErGw3AZ для FastPath. FastPath требует, чтобы специальные номера SKU шлюза ExpressRoute (единицы хранения акций — ценовые категории) функционировали правильно, пока шлюз поддерживает возможности обмена маршрутами. Разверните номер SKU "Ультра производительность" или SKU ErGw3AZ для шлюза ExpressRoute, чтобы включить функциональные возможности FastPath и обеспечить надлежащее управление маршрутами между сетями Azure и OCI. Эти номера SKU шлюза являются единственными поддерживаемыми конфигурациями для включения FastPath.
Ознакомьтесь с ограничениями FastPath перед реализацией. FastPath имеет определенные ограничения, влияющие на решения по проектированию сетевой архитектуры. Не все функции FastPath доступны для каждого типа канала. FastPath поддерживается в каналах поставщика ExpressRoute Direct и ExpressRoute, но некоторые функции (например, пиринг между виртуальными сетями через FastPath или поддержка частной конечной точки) ограничены ExpressRoute Direct или требуют регистрации. FastPath также не поддерживает центры виртуальной глобальной сети Azure и имеет сложное поведение с внутренними подсистемами балансировки нагрузки в периферийных виртуальных сетях, где трафик по-прежнему может проходить через шлюз.
Планирование зон доступности для оптимальной задержки
Размещение зоны доступности является критически важным фактором, влияющим на задержку между ресурсами Azure и OCI, и требует тщательного рассмотрения требований к производительности и доступности. Географическое распределение рабочих нагрузок влияет на оптимальную стратегию размещения для уменьшения задержек межоблачной связи. Правильное планирование зоны доступности обеспечивает как устойчивость, так и оптимизацию производительности для Azure-OCI гибридных архитектур.
Проводите тщательное тестирование задержки в зонах доступности. Размещение зоны доступности влияет на задержку между ресурсами Azure и OCI и влияет на производительность приложений. Разверните тестовые виртуальные машины в разных зонах доступности и измеряйте задержку в ресурсах OCI, чтобы определить, какая зона доступности обеспечивает оптимальную производительность для конкретных требований к рабочей нагрузке. Этот подход тестирования гарантирует принятие решений по размещению на основе данных.
Архитектор для сбалансированных требований к доступности и производительности. Зоны доступности обеспечивают устойчивость, но приводят к изменениям задержки, влияющим на производительность приложения. Разработайте архитектуру приложения, чтобы сбалансировать потребности с высоким уровнем доступности с требованиями к производительности и учитывать, лучше ли распределение рабочих нагрузок между зонами доступности или концентрацией в одной оптимальной зоне доступности. Это решение архитектуры является фундаментальным для Azure-OCI гибридного успеха.
Проверка региональной доступности для взаимодействия. Azure-OCI взаимосоединение доступно только в определенных региональных парах и ограничениях развертывания. Убедитесь, что целевые регионы Azure и OCI поддерживают прямую взаимосвязь перед завершением проектирования архитектуры, чтобы избежать непредвиденных ограничений подключения или дополнительной сложности маршрутизации. Региональная проверка необходима для успешного планирования интеграции Azure-OCI.
Настройка безопасного рабочего доступа
Операционный доступ к ресурсам OCI из Azure требует конкретных шаблонов подключения, которые обеспечивают безопасные и эффективные возможности управления. Эти шаблоны подключения обеспечивают согласованные операционные методики на обеих облачных платформах, а шаблоны поддерживают границы безопасности. Правильное проектирование операционного доступа имеет решающее значение для эффективного Azure-OCI гибридного управления.
Подсказка
Сначала безопасность: Выберите между самоуправляемые ящики перехода или Бастион Azure для доступа к браузеру с нулевой доверием
Разверните поля перехода для безопасного управления ресурсами OCI из Azure. Прыжки обеспечивают безопасный доступ к виртуальным облачным сетям OCI из сред Azure без воздействия ресурсов OCI. Разверните окно перехода в периферийной виртуальной сети, подключенной к сети концентратора, чтобы установить безопасный операционный мост, позволяющий средствам управления на основе Azure получать доступ к ресурсам OCI, а программа установки поддерживает сетевую изоляцию. В качестве управляемой альтернативы самоуправляемой коробке переходов используйте Бастион Azure для доступа RDP/SSH с нулевой доверием для обеспечения безопасного доступа на основе браузера без доступа к портам управления. Этот подход представляет рекомендуемый шаблон для безопасных операций в нескольких облаках.
На схеме показана виртуальная сеть Azure, содержащая виртуальную машину прыжка, которая обеспечивает безопасный административный доступ к виртуальной облачной сети OCI через подключение ExpressRoute. Поле перехода служит безопасным мостом для средств управления на основе Azure для управления ресурсами OCI, сохраняя границы сетевой изоляции и безопасности. Эта архитектура обеспечивает безопасные межоблачные операции, предоставляя контролируемые точки доступа для административных задач, обеспечивая прямой доступ к ресурсам OCI через назначенные безопасные шлюзы в среде Azure.
Рис. 3. Управление ресурсами OCI из Azure с помощью поля перехода.
Реализуйте ExpressRoute Global Reach для локального подключения к OCI. ExpressRoute Global Reach позволяет напрямую подключаться из локальных сетей к OCI через существующие каналы Azure ExpressRoute. Подключите существующий локальный канал ExpressRoute к каналу OCI ExpressRoute, чтобы разрешить маршрутизатору Microsoft Enterprise Edge (MSEE) служить в качестве центральной точки маршрутизации, но вычислить затраты на пропускную способность с помощью калькулятора цен Azure перед реализацией этого подхода ExpressRoute для сценариев миграции больших данных.
На схеме показана локальная сеть, подключенная к топологии центра Azure и периферийной топологии через ExpressRoute, с помощью Global Reach, связывающей локальный канал ExpressRoute с отдельным каналом OCI ExpressRoute. Маршрутизатор Microsoft Enterprise Edge (MSEE) выступает в качестве центральной точки маршрутизации, обеспечивая прямую связь между локальными сетями и виртуальной облачной сетью OCI при сохранении подключения к периферийным сетям Azure. В этой архитектуре показано, как ExpressRoute Global Reach расширяет локальные подключения за пределами Azure для прямого доступа к ресурсам OCI, предоставляя единое гибридное облачное подключение, которое охватывает несколько облачных платформ через глобальную сетевую инфраструктуру Майкрософт.
Рис. 4. Управление ресурсами OCI из локальной среды с помощью службы ExpressRoute Global Reach.
Извлечение ключей и дальнейшие действия
Azure-OCI подключение через ExpressRoute и FastConnect обеспечивает возможности гибридного облака корпоративного уровня. Ниже приведена стратегия реализации:
Этап 1. Настройка фонда
- Развертывание канала ExpressRoute в выделенных подписках на подключение для централизованного управления сетями
- Реализация FastPath с номерами SKU шлюза Ultra Performance или ErGw3AZ для оптимальной производительности
Этап 2. Оптимизация
- Оптимизация зоны доступности с помощью тестирования задержки и планирования архитектуры
- Шаблоны рабочего доступа с прыжками или Бастион Azure для безопасного управления между облаками
Этап 3. Масштабирование и подключение
- ExpressRoute Global Reach для локальных требований к подключению к OCI
Эта Azure-OCI архитектура интеграции позволяет легко выполнять гибридные облачные операции, а архитектура обеспечивает безопасность, производительность и согласованность операций на обеих платформах.
Основные средства и ресурсы
Используйте эти службы и ресурсы Azure для реализации решения для подключения Azure-OCI:
| Категория | Tool | Что это делает для вас |
|---|---|---|
| Нетворкинг | Azure ExpressRoute | Устанавливает частное подключение между Azure и OCI через выделенные каналы |
| Performance | ExpressRoute FastPath | Повышение производительности пути к данным путем обхода шлюза ExpressRoute для трафика виртуальной машины |
| Столичный | ExpressRoute Metro | Обеспечивает улучшенное подключение в городских районах для развертываний в одном городе |
| Глобальный охват | Global Reach ExpressRoute | Подключение локальных сетей к OCI через существующие каналы Azure ExpressRoute |
| Конфигурация | Шлюзы виртуальной сети ExpressRoute | Предоставляет рекомендации по SKU шлюза для включения и управления маршрутизацией FastPath |
| Architecture | Области проектирования целевой зоны Azure | Предоставляет рекомендации по организации подписки для ресурсов подключения |
| Планирование затрат | Калькулятор цен Azure | Вычисляет затраты на пропускную способность для сценариев миграции данных ExpressRoute Global Reach и данных |
| Integration | Интеграция решений приложений Oracle | Предоставляет исчерпывающие рекомендации по Azure-OCI взаимодействию и региональной доступности |
| Руководство по настройке | Настройка сети Azure-OCI | Пошаговые инструкции по настройке сетевого подключения между Azure и OCI |
| Устойчивость | Общие сведения о зонах доступности | Описание концепций зоны доступности для планирования оптимизации задержки |
Продолжить путешествие по подключению
Готовы к изучению дополнительных вариантов подключения к облаку? Узнайте, как подключить Azure к другим крупным поставщикам облачных служб: