Oracle UK Sovereign Cloud

Oracle UK Sovereign Cloud è il primo e unico cloud dual-region dedicato offerto da un importante provider di servizi cloud per le organizzazioni idonee che richiedono dati e sovranità operativa del Regno Unito. I clienti governativi e della difesa idonei possono accedere a una piattaforma di infrastruttura cloud iperscalabile che offre i servizi necessari per creare ed eseguire applicazioni in un cloud della community altamente sicuro, conforme, scalabile e privato.

Region di Oracle UK Sovereign Cloud

Due region separate

Oracle offre due region geograficamente separate come parte di Oracle UK Sovereign Cloud:

  • Londra, Inghilterra
  • Newport, Galles

Accreditamento PASF

Le strutture del data center mantengono l'accreditamento UK Police Assured Secure Facilities (PASF). Le region aderiscono anche ai principi di sicurezza delineati dal National Cyber Security Centre (NCSC) del Regno Unito e si basano sui parametri necessari per memorizzare i dati OFFICIAL SENSITIVE del Regno Unito.

Connettività

Entrambe le region sono interconnesse tramite un backbone ad alta velocità privato e altamente resiliente per facilitare un'architettura distribuita e reattiva che consenta il disaster recovery e l'alta disponibilità. Le region di Oracle UK Sovereign Cloud sono fisicamente isolate dalle altre region cloud di Oracle e si trovano nelle loro data center room sicure all'interno dei siti dei data center del Regno Unito.

Entrambe le region offrono la seguente connettività:

  • Internet
  • FastConnect

Sovranità operativa

I sistemi di controllo e monitoraggio per Oracle UK Sovereign Cloud sono contenuti nel realm del cloud sovrano, mantenendo ulteriormente la sovranità del Regno Unito. Gli unici dipendenti Oracle autorizzati a condurre attività di supporto clienti, operazioni di sicurezza e altre funzioni per le aree sono i cittadini del Regno Unito che risiedono nel Regno Unito e possiedono l'autorizzazione UK Security Check (SC).

Un signore e una signora che lavorano nel data center

Funzionalità di UK Sovereign Cloud

Supportare carichi di lavoro mission-critical e migliorare l'agilità aziendale

  • Reinventa i flussi di lavoro per adattarti a nuove realtà

    I cittadini hanno crescenti aspettative di convenienza, il che significa che i governi ora devono creare un'architettura più resiliente e scalabile per soddisfare le loro richieste. Oracle Cloud Infrastructure (OCI) è il primo grande fornitore cloud a supportare la virtualizzazione di rete Layer 2 (L2), offrendo compatibilità per database, appliance di rete e ambienti di virtualizzazione. I governi possono migrare le loro applicazioni mission-critical senza dover riprogettare o sacrificare controllo e visibilità.

  • Riduci i rischi di sicurezza limitando la superficie di attacco

    Sicurezza e gestione dei rischi sono considerazioni molto importanti da fare per il governo e richiedono un'infrastruttura cloud sicura basata sull'accesso con meno privilegi. Progettata per la sicurezza e appositamente zero trust, OCI impedisce alle minacce di accedere ai dati dei clienti isolando la virtualizzazione di rete. Ciò riduce notevolmente il rischio derivante dagli attacchi basati sugli hypervisor e offre un isolamento dei tenant superiore rispetto ai precedenti design di cloud pubblico.

  • Garantisci la continuità aziendale con un piano di disaster recovery

    I governi devono essere resilienti anche di fronte a disastri naturali, problemi di sicurezza pubblica o minacce alla sicurezza nazionale. Se un'interruzione su larga scala interessa le applicazioni di produzione, i governi hanno bisogno della capacità di ripristinare rapidamente i carichi di lavoro. La strategia cloud dual-region di Oracle, unica nel suo genere, consente a UK Sovereign Cloud di implementare applicazioni in più posizioni separate dal punto di vista geografico, senza che i dati sensibili lascino il Paese. Dalla sincronizzazione dei file a larghezza di banda elevata al backup/ripristino e alle opzioni dettagliate di failover del database, Oracle Cloud offre soluzioni di resilienza e disaster recovery (DR) estremamente convenienti.

  • Investi nell'automazione e concentrati su funzioni più critiche

    I governi hanno un set sempre più diversificato di fonti di dati che consumano quantità significative di storage e rischi che superano la capacità dei sistemi esistenti. Questi dati sono spesso bloccati in silos che impediscono ai team di ottenere insight preziosi. Consolida decine/migliaia di database su un servizio unificato utilizzando servizi autonomi per automatizzare l'applicazione di patch e l'ottimizzazione delle prestazioni del sistema operativo e del database. Utilizza Oracle Analytics Cloud per la preparazione dei dati, il machine learning, la visualizzazione, il reporting e l'analisi aumentata su tutti i tipi di dati, nel cloud, on-premise o in un'implementazione ibrida.

  • Sovranità e sicurezza dei dati

    Progettato per riflettere i requisiti del governo del Regno Unito, Oracle UK Sovereign Cloud è un cloud dual-region completamente sovrano e dedicato che è limitato ai clienti del governo e della difesa del Regno Unito e a terzi sponsorizzati dal governo del Regno Unito.

Oracle Cloud ha offerto una maggiore sicurezza rispetto alla nostra infrastruttura esistente. Oracle integra la sicurezza nell'architettura dal basso verso l'alto, riducendo le preoccupazioni di minacce persistenti e aiutando a proteggere i nostri carichi di lavoro".
Steve Holborow Deputy Director, Architecture and Information Assurance, Government Shared Services, UK Cabinet Office

Esegui le tue applicazioni più critiche in modo sicuro

Progettato in collaborazione con più ministeri del governo e della difesa del Regno Unito, Oracle UK Sovereign Cloud aderisce ai principi di sicurezza delineati dal National Cyber Security Centre (NCSC) del Regno Unito ed è basato sui parametri necessari per memorizzare i dati OFFICIAL SENSITIVE del Regno Unito. I dati dei clienti vengono sempre archiviati nel Regno Unito e gli unici dipendenti Oracle autorizzati che operano e supportano l'ambiente sono cittadini del Regno Unito in possesso di un'autorizzazione Security Check (SC) attiva.

Blog in evidenza di OCI per il settore pubblico e il governo

I data center di Oracle UK Sovereign Cloud ottengono la garanzia Police Assured Secure Facilities (PASF)

Le visite al sito sono state condotte da un valutatore qualificato PASF e i data center di Oracle UK Sovereign Cloud soddisfano i requisiti PASF stabiliti. I carichi di lavoro delle forze dell'ordine del Regno Unito e i dati critici possono essere ospitati in Oracle UK Sovereign Cloud.

Disponibilità del servizio

Region di UK Sovereign Cloud
Servizi Cloud Area meridionale Area occidentale
Compute
Oracle Cloud Infrastructure Compute
Oracle Cloud Infrastructure Secure Desktops
Storage
Oracle Cloud Infrastructure Block Volumes
Oracle Cloud Infrastructure File Storage
Oracle Cloud Infrastructure Object Storage
Storage degli archivi Oracle Cloud Infrastructure
Networking
Oracle Cloud Infrastructure Virtual Cloud Network
Oracle Cloud Infrastructure Web Application Accelerator
Oracle Cloud Infrastructure Flexible Load Balancer
Oracle Cloud Infrastructure: load balancer di rete flessibile
Oracle Cloud Infrastructure DNS
Oracle Cloud Infrastructure Site-to-Site Virtual Private Network
Oracle Cloud Infrastructure FastConnect
Oracle AI Database
Oracle Autonomous AI Database
Oracle Autonomous AI Database on Dedicated Exadata Infrastructure
Oracle Base Database Service
Oracle Exadata Database Service
Oracle Exadata Database Service on Exascale Infrastructure
Oracle Exadata Cloud@Customer
Oracle Data Safe
Oracle Database Zero Data Loss Autonomous Recovery Service
Oracle Cloud Infrastructure GoldenGate
Database
Oracle MySQL HeatWave
Oracle Cloud Infrastructure Database with PostgreSQL
Oracle NoSQL Database
Oracle Cloud Infrastructure Search with OpenSearch
Oracle Cloud Infrastructure Cache
Analytics e AI
Oracle Analytics Cloud
Oracle AI Data Platform
Oracle Fusion Data Intelligence
Oracle Big Data Service
Catalogo dati di Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Data Integration
Oracle Cloud Infrastructure Data Flow
Oracle Cloud Infrastructure Streaming
Oracle Cloud Infrastructure Connector Hub
Oracle Cloud Infrastructure Data Science
Oracle Cloud Infrastructure Generative AI
Linguaggio Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Speech
Oracle Cloud Infrastructure Document Understanding
Oracle Digital Assistant
Oracle Cloud Infrastructure AI Agent Platform
Servizi per sviluppatori
Oracle Cloud Infrastructure Kubernetes Engine (OKE)
Oracle Cloud Infrastructure Container Instances
Oracle Cloud Infrastructure Container Registry
Oracle Cloud Infrastructure Functions
Oracle APEX Application Development
Oracle Database Tools Service
API Management
Oracle Integration
Notifiche di Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Email Delivery
Oracle Cloud Infrastructure Queue
Oracle Visual Builder Studio
Oracle Visual Builder
Oracle Cloud Infrastructure DevOps
Oracle Cloud Infrastructure Resource Manager
Oracle Cloud Infrastructure Cloud Shell
Identità e sicurezza
Oracle Cloud Infrastructure Identity and Access Management
Oracle Access Governance
Oracle Cloud Guard
Oracle Security Zones
Oracle Threat Intelligence Service
Oracle Cloud Infrastructure Network Firewall
Oracle Cloud Infrastructure Web Application Firewall
Oracle Cloud Infrastructure Certificates
Oracle Cloud Infrastructure Vulnerability Scanning Service
Oracle Cloud Infrastructure Key Management Service
Oracle Cloud Infrastructure Zero Trust Packet Routing
Oracle Cloud Infrastructure Bastion
Osservabilità e gestione
Oracle Cloud Infrastructure Application Performance Monitoring
Oracle Cloud Infrastructure Stack Monitoring
Oracle Cloud Infrastructure Logging
Oracle Cloud Infrastructure Fleet Application Management
Oracle Cloud Infrastructure Monitoring
Oracle Cloud Infrastructure Log Analytics
Oracle Cloud Infrastructure Events Service
Oracle Cloud Infrastructure Database Management
Oracle Cloud Infrastructure Ops Insights
Java Management Service
Oracle Autonomous Linux
Oracle OS Management Hub
Ibrido
Soluzione VMware per Oracle Cloud
Migrazione e disaster recovery
Oracle Cloud Migrations
Oracle Cloud Infrastructure Database Migration
Oracle Cloud Infrastructure Full Stack Disaster Recovery
Fatturazione e gestione dei costi
Oracle Cloud Infrastructure FinOps, Cloud Cost Management e servizi di governance
Support Rewards per Oracle Cloud
Governance e amministrazione
Oracle Cloud Infrastructure Cloud Advisor
Oracle Cloud Infrastructure FinOps, Cloud Cost Management e servizi di governance
Marketplace
Marketplace Oracle Cloud

Gli stessi bassi prezzi delle region commerciali

A differenza dei servizi di altri fornitori, i servizi OCI hanno lo stesso prezzo per tutte le region globali, comprese le region Oracle UK Sovereign Cloud. Sono inoltre disponibili il modello Oracle Universal Credit con sconti per l'uso, portabilità delle licenze software e premi per il consumo di OCI. I clienti possono calcolare il costo dei propri carichi di lavoro usando OCI Cost Estimator; ad esempio, lo stimatore dei costi per le istanze di virtual machine è di seguito. Scopri di più sulla nostra pagina dei prezzi di OCI.

Informazioni generali

Quali sono i vantaggi di Oracle UK Sovereign Cloud?

  1. È progettato appositamente per carichi di lavoro che richiedono la sovranità del Regno Unito.
  2. Oracle fornisce un UK Sovereign Operating Model per supportare i carichi di lavoro UK OFFICIAL-SENSITIVE.
  3. Lo UK Sovereign Operating Model limita l'accesso all'infrastruttura contenuta nel realm solo al personale autorizzato del Regno Unito di Oracle.
  4. Il cloud offre ai clienti funzionalità di disaster recovery e alta disponibilità per garantire che i loro dati rimangano all'interno dell'ambiente sovrano del Regno Unito.

Che cos'è un Sovereign Operating Model e cosa significa per Oracle UK Sovereign Cloud?

Il Sovereign Operating Model aiuta a garantire che i tuoi contenuti siano archiviati o eseguiti nei servizi Oracle UK Sovereign Cloud o tramite essi. I tuoi contenuti non lasceranno l'ambiente. Inoltre, solo al personale autorizzato che soddisfa determinate disposizioni sarà concesso l'accesso per operare e gestire i servizi. È autorizzato chi:

  1. Si trova nel Regno Unito al momento dell'accesso
  2. È residente nel Regno Unito
    • Per "residente nel Regno Unito" si intende vivere in Inghilterra, Galles, Scozia o Irlanda del Nord
    • Ha minimo cinque anni di residenza consecutivi nel Regno Unito, con non più di sei mesi passati al di fuori del Regno Unito
  3. È cittadino britannico
    • Può vivere e lavorare nel Regno Unito senza alcun controllo sull'immigrazione
    • Può possedere un passaporto britannico
  4. Ha ottenuto l'autorizzazione UK Security Check (SC)

Ulteriori informazioni saranno disponibili nel PaaS and IaaS Public Cloud Services Pillar Document.

In che modo Oracle facilita la sovranità e la sicurezza dei dati all'interno di questo cloud dedicato?

  1. I data center UK Sovereign Cloud si trovano fisicamente nel Regno Unito. Solo il personale autorizzato che soddisfa le condizioni elencate di seguito ha accesso fisico all'infrastruttura Oracle nella struttura.
    • Residenti nel Regno Unito
      • Per "residente nel Regno Unito" si intende vivere in Inghilterra, Galles, Scozia o Irlanda del Nord
      • Ha minimo cinque anni di residenza consecutivi nel Regno Unito, con non più di sei mesi passati al di fuori del Regno Unito
    • Cittadini britannici
      • Ha ottenuto l'autorizzazione UK Security Check (SC)
  2. I tuoi contenuti archiviati nei nostri data center sovrani del Regno Unito non lasciano il cloud per tutto il suo ciclo di vita senza la tua esplicita autorizzazione o l'autorizzazione concessa per tuo conto.
  3. Lo schema NCSC Sanitisation Assurance (CAS-S) viene utilizzato per la sanificazione e lo smaltimento sicuri per soddisfare gli standard NCSC.
  4. Il Data Processing Agreement for Oracle Services si applica al trattamento delle informazioni personali da parte di Oracle per tuo conto al fine di erogare i servizi indicati nel tuo Services Agreement.
  5. Si applica la legge sulla protezione dei dati del Regno Unito, cioè la General Data Protection Regualation (GDPR) del Regno Unito e il Data Protection Act del Regno Unito 2018.
  6. Oracle applica ulteriori schemi di compliance del Regno Unito a queste region.

I team operativi che supportano le region si trovano nel Regno Unito e solo il personale autorizzato ha accesso logico o fisico all'ambiente. Allo stesso modo, tutti i sistemi di controllo, monitoraggio e registrazione si trovano nel Regno Unito. UK Security Controller di Oracle controlla rigorosamente il processo di approvazione che determina quale personale Oracle è autorizzato ad accedere all'ambiente logico o fisico.

Quando è diventato disponibile questo cloud dual-region dedicato per i clienti?

Il realm di Oracle UK Sovereign Cloud è composto da due region: Londra, resa disponibile il 3 dicembre 2019, e Newport, resa disponibile il 31 luglio 2020.

Quale connettività è disponibile per questo cloud?

Oracle UK Sovereign Cloud è connesso e accessibile tramite Internet. Le due regioni sono interconnesse attraverso una base sicura e non basata su Internet per il traffico interregionale. Inoltre, le region offrono opzioni di connettività Oracle Cloud Infrastructure (OCI) FastConnect.

Chi è idoneo ad accedere a questo cloud?

Per informazioni, contatta il tuo rappresentante Oracle.

Come viene applicata la separazione tra i clienti?

La risposta è sfaccettata. In poche parole:

  • Oracle UK Sovereign Cloud è un realm che è fisicamente isolato da qualsiasi altro realm Oracle, ad esempio la region degli Stati Uniti orientali del realm commerciale OCI.
    • Una tenancy (che è un ambiente cliente all'interno del realm cloud) esiste solo in un unico realm.
    • La tenancy di un cliente esisterà solo nel realm di Oracle UK Sovereign Cloud e avrà accesso solo alle region di Oracle UK Sovereign Cloud.
    • I clienti con tenancy in altri realm OCI non hanno accesso alle region di Oracle UK Sovereign Cloud.
  • L'architettura di Oracle Cloud Infrastructure è stata progettata per la sicurezza, con virtualizzazione della rete isolata, installazione del firmware altamente sicura, rete fisica controllata e segmentazione della rete. All'interno di Oracle UK Sovereign Cloud:
    • Le risorse di calcolo e storage nella tenancy di ogni cliente sono racchiuse in una virtual cloud network (VCN) diverso creato appositamente. Una VCN è una rete definita dal software che assomiglia alla rete fisica on premise utilizzata dai clienti per eseguire i propri carichi di lavoro.
    • Oracle è un original device manufacturer (ODM) con un gruppo di sviluppo hardware interno che progetta schede madri personalizzate per i server OCI e sviluppa firmware eseguiti su queste schede madri, come BIOS e BMC. Un gruppo di sicurezza hardware dedicato funziona anche con il gruppo hardware per creare hardware di sicurezza. Questi team Oracle hanno creato i seguenti componenti di sicurezza, che sono incorporati nei server OCI:
      • Hardware root of trust (RoT): se un cliente ha accesso completo al server fisico, allora può riconfigurare le periferiche hardware o modificare il firmware per supportare i carichi di lavoro. L'Hardware Root of Trust OCI consente di evitare il rischio per la sicurezza di malware persistenti dei firmware sul server (ad esempio, malware del BIOS UEFI e malware dell'unità NVMe) installando immagini valide di tutto il firmware su un server OCI durante il provisioning delle tenancy tra i clienti.
      • Hardware di virtualizzazione off-box - Oracle Cloud Infrastructure utilizza il file SmartNIC personalizzato di Oracle che isola e virtualizza la rete. SmartNIC è isolato dall'host da hardware e software, impedendo a un'istanza cloud compromessa di incidere sulla rete. OCI mantiene un maggiore controllo esterno sulle funzionalità della rete host e può impedire attacchi trasversali della rete. Il codice del piano di controllo OCI privilegiato viene eseguito su questo hardware dedicato, indicato come virtualizzazione off-box, che è separata dal processore del server che esegue applicazioni cliente non fidate. L'hypervisor è ridotto a funzionalità di base, come l'avvio di macchine virtuali e l'allocazione della memoria, mentre tutto il codice del piano di controllo cloud privilegiato viene scaricato nell'hardware di virtualizzazione off-box. Questa configurazione offre due vantaggi per la sicurezza: riduce la superficie di attacco dell'hypervisor e consente di limitare il raggio di esplosione di un problema di sicurezza dell'hypervisor in modo da non impattare le operazioni del piano di controllo cloud.
        • Tutto il traffico di rete dalle applicazioni dei clienti viene inviato o ricevuto dalla NIC del server e scorre attraverso la virtualizzazione off-box in cui viene eseguito il codice del piano di controllo OCI. Il computer di controllo cloud non è visibile ai clienti e non è accessibile dalle applicazioni dei clienti a causa delle configurazioni hardware del server. Di conseguenza, i clienti non vedono questo hop in più nel loro percorso di rete.
  • L'accesso alla tenancy di un cliente è gestito da tale cliente. OCI Identity and Access Management (IAM) fornisce funzioni come autenticazione, single sign-on (SSO) e gestione del ciclo di vita delle identità per Oracle Cloud.

Per ulteriori dettagli, contatta il tuo rappresentante Oracle.

Perché Oracle ha cambiato il nome del realm?

L'Oracle UK Sovereign Cloud riflette lo scopo delle region e si allinea alla denominazione di altri realm simili gestiti da Oracle per i clienti, come Oracle EU Sovereign Cloud.

È cambiato qualche aspetto di sicurezza o sovranità che potrebbe influenzare i carichi di lavoro del governo del Regno Unito nel regno?

No. Tutti gli aspetti fondamentali di Oracle UK Sovereign Cloud rimangono gli stessi di quando si chiamava Oracle Cloud for UK Government and Defence. Il realm fornisce ancora gli stessi dati e la stessa sovranità operativa nel Regno Unito e Oracle lavora continuamente per rafforzare e migliorare i propri controlli e le proprie pratiche di sicurezza sovrana. Oracle rimane l'unico provider cloud iperscalabile che offre un cloud sovrano del Regno Unito progettato appositamente per i carichi di lavoro dei clienti e le informazioni contrassegnate come OFFICIAL SENSITIVE.

Sono disponibili servizi di terze parti?

Sì. Oracle consente a un insieme accurato di provider di servizi di terze parti approvati di offrire in modo sicuro servizi vantaggiosi per questa community di clienti. Spetta al singolo cliente decidere se stipulare contratti con questi fornitori terzi e comprendere i termini in base ai quali vengono offerti i loro servizi.

Inizia ad usare Oracle UK Sovereign Cloud