Oracle UK Sovereign Cloud

Oracle UK Sovereign Cloud est le premier et le seul cloud à double région dédié proposé par un fournisseur de services cloud majeur, pour les organisations éligibles qui ont besoin de données et d’une souveraineté opérationnelle au Royaume-Uni. Les clients gouvernementaux et de défense éligibles peuvent accéder à une plateforme d’infrastructure cloud à très grande échelle qui offre les services nécessaires pour créer et exécuter des applications dans un cloud communautaire hautement sécurisé, conforme, évolutif et privé.

Régions Oracle UK Sovereign Cloud

Deux régions distinctes

Oracle propose deux régions géographiquement distinctes dans le cadre d’Oracle UK Sovereign Cloud :

  • Londres, Angleterre
  • Newport, Pays de Galles

Accréditation PASF

Les data centers conservent l’accréditation PASF (Police Assured Secure Facilities) du Royaume-Uni. Les régions respectent également les principes de sécurité définis par le National Cyber Security Centre (NCSC) du Royaume-Uni et s’appuient sur les paramètres nécessaires pour stocker les données SENSIBLES OFFICIELLES du Royaume-Uni.

Connectivité

Les deux régions sont interconnectées via un réseau de base haute vitesse privé hautement résilient pour faciliter une architecture distribuée réactive qui permet la récupération après sinistre et la haute disponibilité. Les régions Oracle UK Sovereign Cloud sont physiquement isolées des autres régions cloud Oracle et se trouvent dans leurs propres salles de data centers sécurisées sur les sites de data centers britanniques.

Les deux régions offrent la connectivité suivante :

  • Internet
  • FastConnect 

Souveraineté opérationnelle

Les systèmes de contrôle et de surveillance pour Oracle UK Sovereign Cloud sont autonomes dans le domaine du cloud souverain, ce qui maintient encore sa souveraineté au Royaume-Uni. Les seuls collaborateurs Oracle autorisés à assurer les opérations, le support client, les opérations de sécurité et d’autres fonctions pour ces régions sont des citoyens britanniques résidant au Royaume-Uni et disposant d’une habilitation UK Security Check (SC).

Un homme et une femme travaillant dans le centre de données

Fonctionnalités UK Sovereign Cloud

Prise en charge des workloads critiques et amélioration de l’agilité de l’entreprise

  • Réinventez les workflows pour vous adapter à de nouvelles réalités

    Les citoyens ont des attentes croissantes en matière de commodité, ce qui signifie que les gouvernements doivent maintenant créer une architecture plus résiliente et évolutive pour répondre à leurs demandes. Oracle Cloud Infrastructure (OCI) est le premier fournisseur cloud majeur à prendre en charge la virtualisation réseau de couche 2 (L2), offrant une compatibilité pour les bases de données, les appliances réseau et les environnements de virtualisation. Les gouvernements peuvent migrer leurs applications stratégiques sans modifier l’architecture ni sacrifier le contrôle ou la visibilité.

  • Réduisez les risques de sécurité en limitant la surface d’attaque

    La sécurité et la gestion des risques sont des considérations gouvernementales très importantes et elles nécessitent une infrastructure cloud sécurisée basée sur l’accès le plus restreint. Sécurisé dès la conception, zero trust dans son mandat, OCI empêche les menaces d’accéder aux données client en isolant la virtualisation du réseau. Cela réduit considérablement les risques d’attaques basées sur un hyperviseur et offre une isolation supérieure des locataires par rapport aux conceptions de cloud public antérieures.

  • Assurez la continuité de votre activité avec un plan de reprise après sinistre

    Les gouvernements doivent être résilients même lorsqu’ils sont confrontés à des catastrophes naturelles, à des problèmes de sécurité publique ou à des menaces à la sécurité nationale. Si une panne à grande échelle affecte les applications de production, les gouvernements doivent pouvoir restaurer rapidement les workloads. La stratégie cloud unique de double région d’Oracle permet au cloud souverain du Royaume-Uni de déployer des applications dans plusieurs emplacements éloignés géographiquement sans laisser les données sensibles quitter le pays. De la synchronisation des fichiers avec une bande passante élevée à la sauvegarde/restauration et les options détaillées de basculement de bases de données, Oracle Cloud propose des solutions d’interruption de travail et de reprise après sinistre extrêmement économiques.

  • Investissez dans l’automatisation et concentrez-vous sur des fonctions plus critiques

    Les gouvernements disposent d’un ensemble de sources de données de plus en plus diversifié qui consomment des quantités importantes de stockage et risquent de dépasser la capacité des systèmes existants. Ces données sont souvent cloisonnées empêchant les équipes d’obtenir des informations précieuses. Consolidez des dizaines à des milliers des bases de données dans un service unifié en tirant parti des services autonomes pour automatiser l’application de patches et le réglage des performances du système d’exploitation et de la base de données. Utilisez Oracle Analytics Cloud pour la préparation des données, le machine learning, la visualisation, le reporting et l’analyse augmentée sur tous les types de données, dans le cloud, sur site ou dans un déploiement hybride.

  • Souveraineté et sécurité des informations

    Conçu pour répondre aux exigences du gouvernement britannique, Oracle UK Sovereign Cloud est un cloud entièrement souverain et dédié à double région qui est limité aux clients du gouvernement et de la défense du Royaume-Uni et aux tiers parrainés par le gouvernement du Royaume-Uni.

«Oracle Cloud offered increased security compared to our existing infrastructure. Oracle builds security into the architecture from the bottom up, which reduces concerns of persistent threats and helps protect our workloads. (Oracle Cloud offre une sécurité accrue comparée à notre infrastructure existante. Oracle intègre la sécurité de bas en haut dans l’architecture, ce qui réduit les préoccupations liées aux menaces persistantes et aide à protéger nos workloads.)»
Steve Holborow Deputy Director, Architecture and Information Assurance, Government Shared Services, UK Cabinet Office

Exécutez vos applications les plus critiques en toute sécurité

Conçu en collaboration avec plusieurs ministères du gouvernement et de la défense du Royaume-Uni, Oracle UK Sovereign Cloud respecte les principes de sécurité définis par le Centre national de cybersécurité du Royaume-Uni (NCSC) et s’appuie sur les paramètres nécessaires pour stocker les données SENSIBLES OFFICIELLES du Royaume-Uni. Les données client sont toujours stockées sur le sol britannique et le seul personnel Oracle autorisé à exploiter et à prendre en charge l’environnement sont les citoyens britanniques titulaires d’une autorisation Security Check (SC) active.

Blogs à la une sur OCI Public Sector and Government

Les data centers d’Oracle UK Sovereign Cloud obtiennent l’assurance Police Assured Secure Facilities (PASF)

Les visites de site ont été effectuées par un évaluateur qualifié par le PASF et les data centers Oracle UK Sovereign Cloud répondent aux exigences établies du PASF. Les workloads des forces de l’ordre britanniques et les données critiques peuvent être hébergées dans Oracle UK Sovereign Cloud.

Disponibilité du service

Région UK Sovereign Cloud
Services cloud Sud Ouest
Compute
Oracle Cloud Infrastructure Compute
Oracle Cloud Infrastructure Secure Desktops
Stockage
Oracle Cloud Infrastructure Block Volumes
Oracle Cloud Infrastructure File Storage
Oracle Cloud Infrastructure Object Storage
Oracle Cloud Infrastructure Archive Storage
Mise en réseau
Oracle Cloud Infrastructure Virtual Cloud Network
Oracle Cloud Infrastructure Web Application Accelerator
Oracle Cloud Infrastructure Flexible Load Balancer
Oracle Cloud Infrastructure Flexible Network Load Balancer
Oracle Cloud Infrastructure DNS
Oracle Cloud Infrastructure Site-to-Site Virtual Private Network
Oracle Cloud Infrastructure FastConnect
Oracle AI Database
Oracle Autonomous AI Database
Oracle Autonomous AI Database sur une infrastructure Exadata dédiée
Oracle Base Database Service
Oracle Exadata Database Service
Oracle Exadata Database Service on Exascale Infrastructure
Oracle Exadata Cloud@Customer
Oracle Data Safe
Oracle Database Zero Data Loss Autonomous Recovery Service
Oracle Cloud Infrastructure GoldenGate
Bases de données
Oracle MySQL HeatWave
Oracle Cloud Infrastructure Database avec PostgreSQL
Oracle NoSQL Database
Oracle Cloud Infrastructure Search avec OpenSearch
Oracle Cloud Infrastructure Cache
Analyses et IA
Oracle Analytics Cloud
Oracle AI Data Platform
Oracle Fusion Data Intelligence
Oracle Big Data Service
Oracle Cloud Infrastructure Data Catalog 
Oracle Cloud Infrastructure Data Integration
Oracle Cloud Infrastructure Data Flow
Oracle Cloud Infrastructure Streaming
Oracle Cloud Infrastructure Connector Hub
Oracle Cloud Infrastructure Data Science
Oracle Cloud Infrastructure Generative AI
Langage Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Speech
Oracle Cloud Infrastructure Document Understanding
Oracle Digital Assistant
Oracle Cloud Infrastructure AI Agent Platform
Services pour les développeurs
Oracle Cloud Infrastructure Kubernetes Engine (OKE)
Oracle Cloud Infrastructure Container Instances
Oracle Cloud Infrastructure Container Registry
Oracle Cloud Infrastructure Functions
Développement d’applications Oracle APEX
Oracle Database Tools Service
Gestion des API
Oracle Integration
Oracle Cloud Infrastructure Notifications
Oracle Cloud Infrastructure Email Delivery
Oracle Cloud Infrastructure Queue
Oracle Visual Builder Studio
Oracle Visual Builder
Oracle Cloud Infrastructure DevOps
Oracle Cloud Infrastructure Resource Manager
Oracle Cloud Infrastructure Cloud Shell
Identité et sécurité
Oracle Cloud Infrastructure Identity and Access Management
Oracle Access Governance
Oracle Cloud Guard
Oracle Security Zones
Oracle Threat Intelligence Service
Oracle Cloud Infrastructure Network Firewall
Oracle Cloud Infrastructure Web Application Firewall 
Oracle Cloud Infrastructure Certificates
Oracle Cloud Infrastructure Vulnerability Scanning Service
Oracle Cloud Infrastructure Key Management Service
Routage de paquets Oracle Cloud Infrastructure Zero Trust
Oracle Cloud Infrastructure Bastion
Observabilité et gestion
Oracle Cloud Infrastructure Application Performance Monitoring
Oracle Cloud Infrastructure Stack Monitoring
Oracle Cloud Infrastructure Logging
Oracle Cloud Infrastructure Fleet Application Management
Oracle Cloud Infrastructure Monitoring
Oracle Cloud Infrastructure Log Analytics
Oracle Cloud Infrastructure Events Service
Oracle Cloud Infrastructure Database Management
Oracle Cloud Infrastructure Ops Insights
Java Management Service
Oracle Autonomous Linux
Oracle OS Management Hub
Hybride
Oracle Cloud VMware Solution
Migration et récupération après sinistre
Oracle Cloud Migrations
Oracle Cloud Infrastructure Database Migration
Oracle Cloud Infrastructure Full Stack Disaster Recovery
Gestion de la facturation et des coûts
Oracle Cloud Infrastructure FinOps, Cloud Cost Management, and Governance Services
Primes de support pour Oracle Cloud
Gouvernance et administration
Oracle Cloud Infrastructure Cloud Advisor
Oracle Cloud Infrastructure FinOps, Cloud Cost Management, and Governance Services
Marché
Oracle Cloud Marketplace

Un prix aussi bas que pour les régions commerciales

Contrairement aux services d’autres fournisseurs, le prix des services OCI est le même pour toutes les régions du monde, y compris les régions Oracle EU Sovereign Cloud. Le modèle Oracle Universal Credit avec des remises pour une utilisation engagée, la portabilité des licences logicielles et des récompenses pour la consommation OCI est également disponible. Les clients peuvent calculer le coût de leurs workloads à l’aide de l'estimateur de coût d’OCI. Un exemple de l’estimateur de coût avec des instances de machine virtuelle est affiché ci-dessous. Pour en savoir plus, consultez notre page sur la tarification d’OCI.

Informations générales

Quels sont les avantages d’Oracle UK Sovereign Cloud ?

  1. Il est spécialement conçu pour les workloads nécessitant la souveraineté du Royaume-Uni.
  2. Oracle fournit un modèle d’exploitation souverain pour le Royaume-Uni afin de prendre en charge les workloads SENSIBLES OFFICIELS.
  3. Le modèle d’exploitation souverain du Royaume-Uni limite l’accès à l’infrastructure contenue dans le domaine au personnel britannique autorisé d’Oracle.
  4. Le cloud offre aux clients des fonctionnalités de récupération après sinistre et de haute disponibilité pour garantir que leurs données restent dans l’environnement souverain du Royaume-Uni.

Qu’est-ce qu’un modèle d’exploitation souverain et que signifie-t-il pour Oracle UK Sovereign Cloud ?

Le modèle d’exploitation souverain permet de garantir que votre contenu est bien stocké dans les services Oracle UK Sovereign Cloud ou qu’il est exécuté par leur intermédiaire. Votre contenu ne quittera pas cet environnement. En outre, seul le personnel autorisé qui satisfait à certaines stipulations aura accès à l’exploitation et à la gestion des services. Il s’agit de ::

  1. Situé au Royaume-Uni au moment de l’accès
  2. Résident du Royaume-Uni
    • « Résider au Royaume-Uni » signifie vivre en Angleterre, au Pays de Galles, en Écosse ou en Irlande du Nord
    • Minimum de cinq ans de résidence au Royaume-Uni, avec pas plus de six mois en dehors du Royaume-Uni par sortie du territoire
  3. Citoyen britannique
    • Peut vivre et travailler au Royaume-Uni sans aucun contrôle des services d’immigration
    • Peut détenir un passeport britannique
  4. UK Security Check (SC) effacé

De plus amples informations sont disponibles dans les documents piliers des services cloud publics PaaS et IaaS.

Comment Oracle facilite-t-il la souveraineté et la sécurité des données dans ce cloud dédié ?

  1. Les data centers UK Sovereign Cloud sont physiquement situés au Royaume-Uni. Seul le personnel autorisé qui respecte les stipulations ci-dessous dispose d’un accès physique à l’infrastructure Oracle sur le site.
    • Résidents britanniques
      • « Résider au Royaume-Uni » signifie vivre en Angleterre, au Pays de Galles, en Écosse ou en Irlande du Nord
      • Minimum de cinq ans de résidence au Royaume-Uni, avec pas plus de six mois en dehors du Royaume-Uni par sortie du territoire
    • Citoyens britanniques
      • UK Security Check (SC) effacé
  2. Votre contenu stocké dans nos data centers souverains au Royaume-Uni ne quitte pas le cloud tout au long de son cycle de vie sans votre autorisation expresse ou autorisation accordée en votre nom.
  3. Le système NCSC Sanitisation Assurance (CAS-S) est utilisé pour l’assainissement et l'élimination sécurisés afin de se conformer aux normes NCSC.
  4. Le Contrat de Traitement des Données pour les services Oracle s’applique au traitement par Oracle des données à caractère personnel en votre nom afin de fournir les services indiqués dans votre contrat de services.
  5. La loi britannique sur la protection des données s’applique, à savoir le règlement général sur la protection des données (RGPD) du Royaume-Uni et la loi britannique sur la protection des données de 2018.
  6. Oracle applique des modèles de conformité supplémentaires au Royaume-Uni à ces régions.

Les équipes opérationnelles qui soutiennent les régions sont situées au Royaume-Uni et seul le personnel autorisé a un accès logique ou physique à l’environnement. Tous les systèmes de contrôle, de surveillance et de journalisation sont également situés au Royaume-Uni. Le contrôleur de sécurité britannique d’Oracle contrôle étroitement le processus d’approbation qui détermine le personnel d’Oracle autorisé à accéder à l’environnement logique ou physique.

Quand ce cloud dédié à double région est-il disponible pour les clients ?

Le domaine Oracle UK Sovereign Cloud est composé de deux régions : Londres, mis à disposition le 3 décembre 2019, et Newport, mis à disposition le 31 juillet 2020.

Quelle connectivité est disponible pour ce cloud ?

Le cloud souverain d’Oracle UK Sovereign Cloud est connecté et accessible via Internet. Les deux régions sont interconnectées via un réseau de base sécurisé et non Internet pour le trafic inter-région. En outre, les régions offrent des options de connectivité FastConnect Oracle Cloud Infrastructure (OCI).

Qui peut accéder à ce cloud ?

Veuillez contacter votre représentant Oracle pour plus d’informations.

Comment la séparation entre les clients est-elle appliquée ?

La réponse à cela est multicouche. En résumé :

  • Oracle UK Sovereign Cloud est un domaine physiquement isolé de tout autre domaine Oracle, par exemple la région du domaine commercial OCI US East.
    • Une location (environnement client au sein du domaine cloud) n’existe que dans un seul domaine.
    • L’emplacement d’un client n’existe que dans le domaine Oracle UK Sovereign Cloud et n’a accès qu’aux régions Oracle UK Sovereign Cloud.
    • Les clients disposant de locations dans d’autres domaines OCI n’ont pas accès aux régions Oracle UK Sovereign Cloud.
  • L’architecture Oracle Cloud Infrastructure a été conçue pour la sécurité, avec une virtualisation réseau isolée, une installation de microprogrammes hautement sécurisée, un réseau physique contrôlé et une segmentation réseau. Dans Oracle UK Sovereign Cloud :
    • Les ressources de calcul et de stockage de la location de chaque client sont incluses dans un réseau cloud virtuel (VCN) distinct créé pour eux. Un VCN est un réseau défini par logiciel qui ressemble au réseau physique sur site utilisé par les clients pour exécuter leurs workloads.
    • Oracle est un fabricant d’appareils d’origine (ODM) doté d’un groupe de développement matériel interne qui conçoit des cartes mères personnalisées pour les serveurs OCI et développe des microprogrammes qui s’exécutent sur ces cartes mères, telles que BIOS et BMC. Un groupe de sécurité matérielle dédié travaille également avec le groupe de matériel pour créer du matériel de sécurité. Ces équipes Oracle ont créé les composants de sécurité suivants, intégrés aux serveurs OCI :
      • Racine de confiance matérielle (RoT) : si un client dispose d’un accès complet au serveur physique, il peut reconfigurer des périphériques matériels ou modifier n’importe quel microprogramme pour prendre en charge ses workloads. La racine de confiance matérielle OCI permet de réduire le risque de sécurité des logiciels malveillants persistants sur le serveur (tels que les logiciels malveillants UEFI BIOS et les logiciels malveillants de lecteur NVMe) en installant des images dont le fonctionnement a été vérifié de tous les microprogrammes sur un serveur OCI lors du provisionnement des locations entre les clients.
      • Matériel de virtualisation prêt à l’emploi : Oracle Cloud Infrastructure utilise le service SmartNIC personnalisé d’Oracle qui isole et virtualise le réseau. Le SmartNIC est isolé par les matériels et les logiciels de l’hôte, ce qui empêche une instance cloud compromise de mettre en péril le réseau. OCI maintient un meilleur contrôle externe de fonctionnalités du réseau hôte et peut empêcher l’attaque de traversée du réseau. Le code de plan de contrôle OCI privilégié s’exécute sur ce matériel dédié, appelé virtualisation prête à l’emploi, qui est distinct et séparé du processeur de serveur exécutant des applications client non fiables. L’hyperviseur est réduit à des fonctionnalités de base, telles que le lancement de machines virtuelles et l’allocation de mémoire, tandis que tout le code du plan de contrôle de cloud privilégié est déchargé vers le matériel de virtualisation prêt à l’emploi. Cette configuration présente deux avantages en matière de sécurité : elle réduit la surface d’attaque de l’hyperviseur et permet de limiter le rayon d’impact d’un problème de sécurité de l’hyperviseur afin qu’il n’ait pas d’impact sur les opérations du plan de contrôle cloud.
        • Tout le trafic réseau provenant des applications client est envoyé ou reçu par la carte d’interface réseau du serveur et passe par la virtualisation prête à l’emploi exécutant le code du plan de contrôle OCI. L’ordinateur de contrôle cloud est invisible pour les clients et n’est pas accessible à partir des applications client en raison de la configuration matérielle du serveur. Par conséquent, les clients ne voient pas ce saut supplémentaire dans leur chemin réseau.
  • L’accès à la location d’un client est géré par ce client. OCI Identity and Access Management (IAM) fournit des fonctionnalités telles que l’authentification, l’accès avec connexion unique (SSO) et la gestion du cycle de vie des identités pour Oracle Cloud.

Contactez votre représentant Oracle pour plus d’informations.

Pourquoi Oracle a-t-il changé le nom du domaine ?

Oracle UK Sovereign Cloud reflète l’objectif des régions et correspond à la dénomination d’autres domaines similaires qu’Oracle exploite pour ses clients, tels qu’Oracle EU Sovereign Cloud.

Des aspects de sécurité ou de souveraineté ont-ils changé qui pourraient affecter les workloads du gouvernement britannique dans le domaine ?

Non Tous les principes de base d’Oracle UK Sovereign Cloud restent les mêmes qu'à l'époque où il était appelé Oracle Cloud pour UK Government and Defence. Le royaume fournit toujours les mêmes données et la même souveraineté opérationnelle au Royaume-Uni, et Oracle travaille continuellement à renforcer et à améliorer ses contrôles et pratiques de sécurité souveraine. Oracle reste le seul fournisseur de cloud à très grande échelle à proposer un cloud souverain au Royaume-Uni spécialement conçu pour les workloads des clients et les informations marquées comme OFFICIELLES.

Des services tiers sont-ils disponibles ?

Oui. Oracle permet à un ensemble organisé de fournisseurs de services tiers approuvés d’offrir en toute sécurité des services bénéfiques pour cette communauté de clients. Il appartient au client de décider s’il doit contracter avec ces fournisseurs tiers et de comprendre les conditions dans lesquelles leurs services sont offerts.

Lancez-vous avec Oracle UK Sovereign Cloud