Oracle UK Sovereign Cloud

A Oracle UK Sovereign Cloud é uma nuvem dedicada de duas regiões, a primeira e única nuvem dedicada de duas regiões oferecida por um grande provedor em hiperescala para organizações elegíveis que necessitam de soberania operacional e de dados no Reino Unido. Clientes governamentais e de defesa qualificados podem acessar uma plataforma de infraestrutura de nuvem em hiperescala que oferece os serviços necessários para criar e executar aplicações em uma nuvem comunitária privada, escalável, altamente segura e compatível.

Regiões da Oracle UK Sovereign Cloud

Duas regiões separadas

A Oracle oferece duas regiões geograficamente separadas como parte da Oracle UK Sovereign Cloud:

  • Londres, Inglaterra
  • Newport, Wales

Credenciamento PASF

As instalações do data center são credenciadas pelo PASF (Police Assured Secure Facilities) do Reino Unido. As regiões também aderem aos princípios de segurança delineados pelo NCSC (National Cyber Security Centre) do Reino Unido e são baseadas nos parâmetros necessários para armazenar dados OFICIAIS SENSÍVEIS do Reino Unido.

Conectividade

Ambas as regiões estão interconectadas por meio de uma estrutura de alta velocidade privada altamente resiliente para facilitar uma arquitetura distribuída e responsiva que permite a recuperação de desastres e a alta disponibilidade. As regiões da Oracle UK Sovereign Cloud estão fisicamente isoladas de outras regiões de nuvem da Oracle. Elas ficam em locais específicos dentro dos data centers do Reino Unido, em salas de servidores próprias e seguras.

Ambas as regiões oferecem a seguinte conectividade:

  • Internet
  • FastConnect

Soberania operacional

Os sistemas de controle e monitoramento da Oracle UK Sovereign Cloud são independentes dentro do domínio da nuvem soberana, garantindo ainda mais a soberania do Reino Unido. A única equipe autorizada da Oracle a conduzir operações, suporte ao cliente, operações de segurança e outras funções para as regiões são cidadãos do Reino Unido que residem no Reino Unido e possuem a autorização de segurança Security Check (SC).

Um cavalheiro e uma lady trabalhando no datacenter

Recursos da UK Sovereign Cloud

Suporte a cargas de trabalho essenciais e maior agilidade dos negócios

  • Reinvente fluxos de trabalho para acomodar novas realidades

    Os cidadãos esperam cada vez mais comodidade, o que significa que os governos precisam criar uma arquitetura mais resiliente e escalável para atender às suas demandas. A Oracle Cloud Infrastructure (OCI) é o primeiro grande provedor de nuvem a oferecer suporte à virtualização de rede de Camada 2 (L2), oferecendo compatibilidade para bancos de dados, dispositivos de rede e ambientes de virtualização. Os governos podem migrar suas aplicações essenciais sem rearquitetar ou prejudicar o controle e a visibilidade.

  • Reduza os riscos de segurança limitando a superfície de ataque

    A segurança e o gerenciamento de riscos são considerações governamentais muito importantes e exigem uma infraestrutura em nuvem segura baseada no acesso com privilégios mínimos. Protegida por padrão, com zero trust como princípio, a OCI impede que ameaças obtenham acesso aos dados dos clientes, isolando a virtualização da rede. Isso reduz significativamente o risco de ataques baseados em hipervisor e fornece isolamento de tenant superior em comparação com designs de nuvem pública anteriores.

  • Garanta a continuidade dos negócios com um plano de recuperação de desastres

    Os governos devem ser resilientes mesmo quando confrontados com desastres naturais, preocupações com a segurança pública ou ameaças à segurança nacional. Se uma interrupção em larga escala afetar as aplicações de produção, os governos precisam da capacidade de restaurar as cargas de trabalho rapidamente. A estratégia exclusiva de nuvem de duas regiões da Oracle permite que a UK Sovereign Cloud implemente aplicações em vários locais geograficamente separados, sem que dados confidenciais saiam do país. Desde sincronização de arquivos com alta largura de banda até backup/restauração e opções detalhadas de failover de banco de dados, a Oracle Cloud oferece soluções de resiliência e recuperação de desastres (DR) extremamente econômicas.

  • Invista em automação e concentre-se em funções mais críticas

    Os governos têm um conjunto cada vez mais diversificado de fontes de dados que consomem quantidades significativas de armazenamento e correm o risco de exceder a capacidade dos sistemas existentes. Esses dados geralmente são bloqueados em silos que impedem as equipes de obter insights valiosos. Consolide de dezenas a milhares de bancos de dados em um serviço unificado, aproveitando serviços autônomos para automatizar a aplicação de patches e o ajuste de desempenho do sistema operacional e do banco de dados. Use o Oracle Analytics Cloud para preparação de dados, machine learning, visualização, relatórios e análise aumentada em todos os tipos de dados, na nuvem, on-premises ou em uma implementação híbrida.

  • Soberania e segurança dos dados

    Projetada para refletir os requisitos do governo do Reino Unido, a Oracle UK Sovereign Cloud é uma nuvem de duas regiões dedicada e totalmente soberana, restrita a clientes do governo e da defesa do Reino Unido e a terceiros patrocinados pelo governo do Reino Unido.

"O Oracle Cloud ofereceu maior segurança em comparação com a nossa infraestrutura existente. A Oracle incorpora a segurança na arquitetura de baixo para cima, o que reduz as preocupações com ameaças persistentes e ajuda a proteger nossas cargas de trabalho."
Steve Holborow Diretor Adjunto, Arquitetura e Garantia da Informação, Serviços Compartilhados do Governo, Gabinete do Governo do Reino Unido

Execute suas aplicações mais críticas com segurança

Projetada em colaboração com vários ministérios do governo e da defesa do Reino Unido, a Oracle UK Sovereign Cloud adere aos princípios de segurança definidos pelo National Cyber Security Centre (NCSC) e é construída com base nos parâmetros necessários para armazenar dados OFICIAIS SENSÍVEIS do Reino Unido. Os dados do cliente são sempre armazenados no Reino Unido, e o pessoal autorizado da Oracle que opera e oferece suporte a esse ambiente é composto por cidadãos do Reino Unido que possuem uma autorização Security Check (SC) válida.

Blogs em destaque do OCI Public Sector and Government

Os data centers Oracle UK Sovereign Cloud têm a certificação Police Assured Secure Facilities (PASF)

As visitas ao local foram realizadas por um avaliador qualificado pela PASF, e os centros de dados Oracle UK Sovereign Cloud cumprem os requisitos estabelecidos pela PASF. Cargas de trabalho e dados críticos da aplicação da lei no Reino Unido podem ser hospedados na Oracle UK Sovereign Cloud.

Disponibilidade do serviço

Regiões da UK Sovereign Cloud
Serviços de nuvem Sul Oeste
Computação
Oracle Cloud Infrastructure Compute
Oracle Cloud Infrastructure Secure Desktops
Armazenamento
Oracle Cloud Infrastructure Block Volumes
Oracle Cloud Infrastructure File Storage
Oracle Cloud Infrastructure Object Storage
Oracle Cloud Infrastructure Archive Storage
Rede
Oracle Cloud Infrastructure Virtual Cloud Network
Oracle Cloud Infrastructure Web Application Accelerator
Oracle Cloud Infrastructure Flexible Load Balancer
Balanceador de carga de rede flexível da Oracle Cloud Infrastructure
Oracle Cloud Infrastructure DNS
Oracle Cloud Infrastructure Site-to-Site Virtual Private Network
Oracle Cloud Infrastructure FastConnect
Oracle AI Database
Oracle Autonomous AI Database
Oracle Autonomous AI Database on Dedicated Exadata Infrastructure
Oracle Base Database Service
Oracle Exadata Database Service
Oracle Exadata Database Service on Exascale Infrastructure
Oracle Exadata Cloud@Customer
Oracle Data Safe
Oracle Database Zero Data Loss Autonomous Recovery Service
Oracle Cloud Infrastructure GoldenGate
Banco de dados
Oracle MySQL HeatWave
Oracle Cloud Infrastructure Database with PostgreSQL
Banco de Dados Oracle NoSQL
Oracle Cloud Infrastructure Search with OpenSearch
Oracle Cloud Infrastructure Cache
Análise e IA
Oracle Analytics Cloud
Oracle AI Data Platform
Oracle Fusion Data Intelligence
Oracle Big Data Service
Oracle Cloud Infrastructure Data Catalog
Oracle Cloud Infrastructure Data Integration
Oracle Cloud Infrastructure Data Flow
Oracle Cloud Infrastructure Streaming
Oracle Cloud Infrastructure Connector Hub
Oracle Cloud Infrastructure Data Science
Oracle Cloud Infrastructure Generative AI
Oracle Cloud Infrastructure Language
Oracle Cloud Infrastructure Speech
Oracle Cloud Infrastructure Document Understanding
Oracle Digital Assistant
Oracle Cloud Infrastructure AI Agent Platform
Serviços para desenvolvedores
Oracle Cloud Infrastructure Kubernetes Engine (OKE)
Container Instances da Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Container Registry
Oracle Cloud Infrastructure Functions
Desenvolvimento de aplicações com o Oracle APEX
Oracle Database Tools Service
Gerenciamento de API
Oracle Integration
Notificações da Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Email Delivery
Oracle Cloud Infrastructure Queue
Oracle Visual Builder Studio
Oracle Visual Builder
Oracle Cloud Infrastructure DevOps
Oracle Cloud Infrastructure Resource Manager
Oracle Cloud Infrastructure Cloud Shell
Identidade e segurança
Oracle Cloud Infrastructure Identity and Access Management
Oracle Access Governance
Oracle Cloud Guard
Oracle Security Zones
Serviço Oracle Threat Intelligence
Oracle Cloud Infrastructure Network Firewall
Oracle Cloud Infrastructure Web Application Firewall
Oracle Cloud Infrastructure Certificates
Oracle Cloud Infrastructure Vulnerability Scanning Service
Oracle Cloud Infrastructure Key Management Service
Oracle Cloud Infrastructure Zero Trust Packet Routing
Oracle Cloud Infrastructure Bastion
Observabilidade e gerenciamento
Oracle Cloud Infrastructure Application Performance Monitoring
Oracle Cloud Infrastructure Stack Monitoring
Oracle Cloud Infrastructure Logging
Oracle Cloud Infrastructure Fleet Application Management
Oracle Cloud Infrastructure Monitoring
Oracle Cloud Infrastructure Log Analytics
Oracle Cloud Infrastructure Events Service
Oracle Cloud Infrastructure Database Management
Oracle Cloud Infrastructure Ops Insights
Java Management Service
Oracle Autonomous Linux
Oracle OS Management Hub
Híbrido
Oracle Cloud VMware Solution
Migração e recuperação de desastres
Migrações da Oracle Cloud
Oracle Cloud Infrastructure Database Migration
Oracle Cloud Infrastructure Full Stack Disaster Recovery
Faturamento e gerenciamento de custos
Oracle Cloud Infrastructure FinOps, Cloud Cost Management e Governance Services
Support Rewards for Oracle Cloud
Administração e governança
Oracle Cloud Infrastructure Cloud Advisor
Oracle Cloud Infrastructure FinOps, Cloud Cost Management e Governance Services
Marketplace
Oracle Cloud Marketplace

O mesmo preço baixo das regiões comerciais

Em contraste com os serviços de outros fornecedores, os serviços da OCI têm o mesmo preço para todas as regiões globais, incluindo as regiões da Oracle UK Sovereign Cloud. O modelo Oracle Universal Credit com descontos por uso contínuo, portabilidade de licença de software e recompensas pelo consumo da OCI também está disponível. Os clientes podem calcular o custo das suas cargas de trabalho usando o OCI Cost Estimator; o estimador de custos para instâncias de máquinas virtuais é mostrado abaixo como exemplo. Saiba mais na página Preços da OCI.

Informações gerais

Quais são os benefícios da Oracle UK Sovereign Cloud?

  1. Ela foi projetada especificamente para cargas de trabalho que exigem a soberania do Reino Unido.
  2. A Oracle fornece um UK Sovereign Operating Model para oferecer suporte a cargas de trabalho OFICIAIS SENSÍVEIS do Reino Unido.
  3. O UK Sovereign Operating Model limita o acesso à infraestrutura contida no domínio apenas ao pessoal autorizado da Oracle no Reino Unido.
  4. A nuvem oferece recursos de recuperação de desastres e alta disponibilidade para os clientes ajudarem a garantir que seus dados permaneçam dentro do ambiente soberano do Reino Unido.

O que é um Sovereign Operating Model e o que ele significa para a Oracle UK Sovereign Cloud?

O Sovereign Operating Model ajuda a garantir que o conteúdo seja armazenado ou executado nos serviços da Oracle UK Sovereign Cloud ou por meio deles. O seu conteúdo não sairá do ambiente. Além disso, somente o pessoal autorizado que atender a certas estipulações terá acesso para operar e gerenciar os serviços. São eles:

  1. Localizado no Reino Unido no momento do acesso
  2. Residente do Reino Unido
    • "Residir no Reino Unido" significa morar na Inglaterra, País de Gales, Escócia ou Irlanda do Norte.
    • Ter vivido no Reino Unido por pelo menos 5 anos e não ter estado fora do Reino Unido por mais de 6 meses em nenhum momento
  3. Cidadão do Reino Unido
    • Pode viver e trabalhar no Reino Unido sem qualquer controle de imigração
    • Elegível para possuir um passaporte britânico
  4. Autorização de Security Check (SC) do Reino Unido

Mais informações serão disponibilizadas no Documento do Pilar de Serviços de Nuvem Pública PaaS e IaaS.

Como a Oracle facilita a soberania e a segurança dos dados dentro dessa nuvem dedicada?

  1. Os data centers do UK Sovereign Cloud estão fisicamente localizados no Reino Unido. Somente o pessoal autorizado que atender às estipulações listadas abaixo terá acesso físico à infraestrutura da Oracle nas instalações.
    • Residentes do Reino Unido
      • "Residir no Reino Unido" significa morar na Inglaterra, País de Gales, Escócia ou Irlanda do Norte.
      • Ter vivido no Reino Unido por pelo menos 5 anos e não ter estado fora do Reino Unido por mais de 6 meses em nenhum momento
    • Cidadãos do Reino Unido
      • Autorização de Security Check (SC) do Reino Unido
  2. O conteúdo armazenado em nossos data centers soberanos no Reino Unido não sai da nuvem durante todo o seu ciclo de vida sem sua permissão expressa ou permissão concedida em seu nome.
  3. O programa NCSC Sanitisation Assurance (CAS-S) é utilizado para garantir a higienização e eliminação seguras, em conformidade com as normas NCSC.
  4. O Contrato de Processamento de Dados para Serviços Oracle se aplica ao processamento de informações pessoais pela Oracle em seu nome para fornecer os serviços especificados em seu Contrato de Serviços.
  5. A lei de proteção de dados do Reino Unido se aplica, ou seja, o General Data Protection Regulation (GDPR) do Reino Unido e a Lei de Proteção de Dados do Reino Unido de 2018.
  6. A Oracle aplica esquemas de conformidade adicionais do Reino Unido a essas regiões.

As equipes operacionais que oferecem suporte às regiões estão localizadas no Reino Unido, e somente pessoal autorizado tem acesso lógico ou físico ao ambiente. Todos os sistemas de controle, monitoramento e registro também estão localizados no Reino Unido. O Controlador de Segurança do Reino Unido da Oracle controla rigorosamente o processo de aprovação que determina quais funcionários da Oracle estão autorizados a acessar o ambiente lógico ou físico.

Quando essa nuvem dedicada de duas regiões para clientes ficou disponível?

O domínio da Oracle UK Sovereign Cloud consiste em duas regiões: Londres, que foi disponibilizada em 3 de dezembro de 2019, e Newport, que foi disponibilizada em 31 de julho de 2020.

Qual conectividade está disponível para essa nuvem?

A Oracle UK Sovereign Cloud está conectada e pode ser acessada pela internet. As duas regiões são interconectadas por meio de uma rede principal segura e sem internet para tráfego inter-regional. Além disso, as regiões oferecem opções de conectividade FastConnect da Oracle Cloud Infrastructure (OCI).

Quem é elegível para obter acesso a essa nuvem?

Entre em contato com o representante da Oracle para obter informações.

Como é aplicada a separação entre clientes?

A resposta para essa pergunta é composta por várias camadas. Resumindo:

  • A Oracle UK Sovereign Cloud é um domínio fisicamente isolado de qualquer outro domínio Oracle, como o domínio comercial da OCI da região US East.
    • Uma tenancy (que é um ambiente de cliente dentro do domínio da nuvem) existe apenas em um único domínio.
    • A tenancy de um cliente só existirá no domínio da Oracle UK Sovereign Cloud e só terá acesso às regiões da Oracle UK Sovereign Cloud.
    • Clientes com tenancies em outros domínios da OCI não têm acesso às regiões da Oracle UK Sovereign Cloud.
  • A arquitetura do Oracle Cloud Infrastructure foi projetada para segurança, com virtualização de rede isolada, instalação de firmware altamente segura, uma rede física controlada e segmentação de rede. Na Oracle UK Sovereign Cloud:
    • Os recursos de computação e armazenamento na tenancy de cada cliente são incluídos em uma rede de nuvem virtual (VCN) distinta, criada para eles. Uma VCN é uma rede definida por software que se assemelha à rede física local usada pelos clientes para executar suas cargas de trabalho.
    • A Oracle é uma fabricante de dispositivos originais (ODM) com um grupo interno de desenvolvimento de hardware que projeta placas-mãe personalizadas para servidores da OCI e desenvolve firmware que é executado nessas placas-mãe, como BIOS e BMC. Um grupo de segurança de hardware dedicado também trabalha com o grupo de hardware para criar hardware de segurança. Essas equipes da Oracle criaram os seguintes componentes de segurança, que são incorporados aos servidores da OCI:
      • Raiz de confiança (RoT) do hardware - Se um cliente tiver acesso completo ao servidor físico, poderá reconfigurar periféricos de hardware ou modificar qualquer firmware para oferecer suporte às cargas de trabalho. O OCI Hardware Root of Trust elimina o risco de segurança de malware de firmware persistente no servidor (como malware de UEFI BIOS e malware de NVMe drive) instalando imagens conhecidas de todos os firmwares em um servidor da OCI ao provisionar tenancies entre clientes.
      • Hardware de virtualização off-box - A Oracle Cloud Infrastructure usa o SmartNIC personalizado da Oracle que isola e virtualiza a rede. O SmartNIC é isolado pelo hardware e pelo software do host, impedindo que uma instância da nuvem comprometida afete a rede. A OCI mantém maior controle externo da funcionalidade de rede do host e pode evitar ataques de travessia de rede. O código privilegiado do plano de controle da OCI é executado nesse hardware dedicado, conhecido como virtualização off-box, que é separado e segregado do processador do servidor que executa aplicações não confiáveis dos clientes. O hipervisor é reduzido à funcionalidade básica, como iniciar máquinas virtuais e alocar memória, enquanto todo o código privilegiado do plano de controle da nuvem é descarregado para o hardware de virtualização off-box. Essa configuração tem duas vantagens de segurança: reduz a superfície de ataque do hipervisor e ajuda a limitar o impacto de um problema de segurança do hipervisor, para que ele não afete as operações do plano de controle da nuvem.
        • Todo o tráfego de rede proveniente das aplicações dos clientes é enviado ou recebido pela placa de rede do servidor e passa pela virtualização off-box que executa o código do plano de controle da OCI. O computador de controle da nuvem é invisível para os clientes e não pode ser acessado pelas aplicações dos clientes devido às configurações de hardware do servidor. Como resultado, os clientes não percebem esses saltos adicionais no caminho da rede.
  • O acesso à tenancy de um cliente é gerenciado por esse cliente. O OCI Identity and Access Management (IAM) fornece recursos como autenticação, single sign-on (SSO) e gerenciamento do ciclo de vida de identidade para a Oracle Cloud.

Entre em contato com o representante da Oracle para obter mais informações.

Por que a Oracle mudou o nome do realm?

A Oracle UK Sovereign Cloud reflete o objetivo das regiões e está alinhada com a nomenclatura de outros domínios semelhantes que a Oracle opera para os clientes, como a Oracle EU Sovereign Cloud.

Houve alguma mudança em relação a aspectos de segurança ou soberania que possam afetar as cargas de trabalho do governo do Reino Unido nesse domínio?

Não. Todos os fundamentos da Oracle UK Sovereign Cloud permanecem os mesmos como quando era chamada de Oracle Cloud for UK Government and Defence. O domínio ainda fornece os mesmos dados e soberania operacional no Reino Unido, e a Oracle trabalha continuamente para fortalecer e melhorar seus controles e práticas de segurança soberana. A Oracle continua sendo o único provedor de nuvem em hiperescala que oferece uma nuvem soberana no Reino Unido, projetada especificamente para cargas de trabalho e informações de clientes marcadas como OFICIAIS SENSÍVEIS.

Os serviços de terceiros estão disponíveis?

Sim. A Oracle permite que um conjunto selecionado de provedores de serviços terceirizados aprovados ofereça com segurança serviços que são benéficos para essa comunidade de clientes. Cabe ao cliente individual decidir se deseja contratar esses fornecedores terceirizados e compreender os termos sob os quais seus serviços estão sendo oferecidos.

Conheça a Oracle UK Sovereign Cloud