Oracle UK Sovereign Cloud

Oracle UK Sovereign Cloud es la primera y única nube dedicada de doble región de un proveedor líder de servicios cloud diseñada para organizaciones que necesitan soberanía operativa y de datos dentro del Reino Unido. Los clientes cualificados y autorizados del gobierno y la defensa pueden acceder a una plataforma de infraestructura en la nube a hiperescala que ofrece los servicios necesarios para crear y ejecutar aplicaciones en una nube comunitaria privada, escalable y altamente segura.

Regiones de Oracle UK Sovereign Cloud

Dos regiones separadas

Oracle ofrece dos regiones geográficamente separadas como parte de Oracle UK Sovereign Cloud:

  • Londres, Inglaterra
  • Newport, Gales

Acreditación PASF

Las instalaciones del centro de datos mantienen la acreditación Police Assured Secure Facilities (PASF) del Reino Unido. Las regiones también se alinean con los principios de seguridad establecidos por el UK National Cyber Security Centre (NCSC) y están diseñadas sobre los parámetros necesarios para almacenar datos UK OFFICIAL SENSITIVE.

Conectividad

Ambas regiones están interconectadas a través de un eje central privado de alta velocidad altamente resistente para facilitar una arquitectura distribuida y con capacidad de respuesta que permita la recuperación ante desastres y la alta disponibilidad. Las regiones de Oracle UK Sovereign Cloud están físicamente aisladas de otras regiones de nube de Oracle y se encuentran en sus propias salas de centros de datos seguros dentro de las instalaciones de centros de datos del Reino Unido.

Ambas regiones ofrecen la siguiente conectividad:

  • Internet
  • FastConnect

Soberanía operativa

Los sistemas de control y supervisión de Oracle UK Sovereign Cloud son independientes dentro del dominio de nube soberana, manteniendo aún más su soberanía en el Reino Unido. El único personal autorizado de Oracle para llevar a cabo operaciones, soporte al cliente, operaciones de seguridad y otras funciones para las regiones son ciudadanos del Reino Unido que residen en el Reino Unido y mantienen la autorización de verificación de seguridad del Reino Unido (UK Security Check (SC)).

Un hombre y una mujer trabajando en el centro de datos

Capacidades de UK Sovereign Cloud

Soporte de cargas de trabajo esenciales y mejora de la agilidad empresarial

  • Reinventa los flujos de trabajo para adaptarse a nuevas realidades

    Los ciudadanos tienen expectativas crecientes de conveniencia, lo que significa que los gobiernos ahora deben crear una arquitectura más resiliente y escalable para satisfacer sus demandas. Oracle Cloud Infrastructure (OCI) es el primer proveedor importante en la nube que soporta la virtualización de red de capa 2 (L2), que ofrece compatibilidad para bases de datos, dispositivos de red y entornos de virtualización. Los gobiernos pueden migrar sus aplicaciones esenciales sin tener que rediseñar ni sacrificar el control y la visibilidad.

  • Reducir los riesgos de seguridad limitando la superficie de ataque

    La seguridad y la gestión de riesgos son consideraciones gubernamentales muy importantes y requieren una infraestructura segura en la nube basada en el acceso con menos privilegios. Seguro por diseño, sin confianza como su mandato, Oracle Cloud Infrastructure evita que las amenazas obtengan acceso a los datos de los clientes al aislar la virtualización de la red. Esto reduce en gran medida el riesgo de ataques basados en hipervisor y proporciona un aislamiento de inquilinos superior en comparación con los diseños de nube pública anteriores.

  • Garantiza la continuidad de negocio con un plan de recuperación ante desastres

    Los gobiernos deben ser resilientes incluso cuando se enfrentan a desastres naturales, preocupaciones de seguridad pública o amenazas de seguridad nacional. Si una interrupción a gran escala afecta a las aplicaciones de producción, los gobiernos necesitan contar con la capacidad de restaurar las cargas de trabajo rápidamente. La estrategia única en la nube de dos regiones de Oracle permite a UK Sovereing Cloud desplegar aplicaciones resilientes en varias ubicaciones geográficamente dispersas, sin tener que sacar los datos confidenciales del país. Desde la sincronización de archivos de gran ancho de banda hasta la copia de seguridad/restauración y opciones completas de failover (conmutación por error) de bases de datos, Oracle Cloud te brinda soluciones de resiliencia y recuperación ante desastres (DR) extremadamente rentables.

  • Invertir en automatización y centrarse en funciones más críticas

    Los gobiernos tienen un conjunto cada vez más diverso de fuentes de datos que consumen cantidades significativas de almacenamiento y corren el riesgo de exceder la capacidad de los sistemas existentes. Estos datos a menudo se bloquean en silos para evitar que los equipos obtengan información valiosa. Consolide 10s-1000s de bases de datos en un servicio unificado que utilice servicios autónomos para automatizar la aplicación de parches y el ajuste del rendimiento del sistema operativo y la base de datos. Utilice Oracle Analytics Cloud para la preparación de datos, el aprendizaje automático, la visualización, la generación de informes y el análisis aumentado de todo tipo de datos, ya sea en la nube, entornos locales o en un despliegue híbrido.

  • Soberanía de datos y seguridad

    Diseñado para ajustarse a los requisitos del Gobierno del Reino Unido, Oracle UK Sovereign Cloud es una nube de doble región totalmente soberana y dedicada que está restringida a los clientes del Gobierno y la Defensa del Reino Unido y a terceros patrocinados por el Gobierno del Reino Unido.

"Oracle Cloud ofrecía mayor seguridad que la infraestructura con la que contábamos en esos momentos. Oracle integra la seguridad en la arquitectura de abajo hacia arriba, lo que reduce las preocupaciones por las amenazas persistentes y ayuda a proteger nuestras cargas de trabajo".
Steve Holborow Director adjunto de arquitectura y garantía de la información, Government Shared Services, UK Cabinet Office

Ejecuta tus aplicaciones más importantes de forma segura

Diseñado en colaboración con varios ministerios del Gobierno del Reino Unido, como el de Defensa, Oracle UK Sovereign Cloud se adhiere a los principios de seguridad descritos por el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) y se basa en los parámetros necesarios para almacenar datos SENSIBLES OFICIALES del Reino Unido. Los datos de los clientes siempre se almacenan en territorio del Reino Unido y el único personal autorizado de Oracle que opera y apoya el entorno son ciudadanos del Reino Unido que tienen una autorización activa de verificación de seguridad (SC).

Blogs destacados de OCI Public Sector and Government

Los centros de datos de Oracle UK Sovereign Cloud logran la seguridad de las Police Assured Secure Facilities (PASF)

Las visitas a las instalaciones fueron realizadas por un evaluador calificado en PASF, y el resultado fue que los centros de datos de Oracle UK Sovereign Cloud cumplen los requisitos establecidos para las PASF. Las cargas de trabajo de las fuerzas del orden del Reino Unido y los datos críticos se pueden alojar en Oracle UK Sovereign Cloud.

Disponibilidad del servicio

Región de UK Sovereign Cloud
Servicios en la nube Sur Oeste
Compute
Computación de Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Secure Desktops
Almacenamiento
Oracle Cloud Infrastructure Block Volumes
Oracle Cloud Infrastructure File Storage
Oracle Cloud Infrastructure Object Storage
Almacenamiento en archivo de Oracle Cloud Infrastructure
Redes
Red virtual en la nube de Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Web Application Accelerator
Oracle Cloud Infrastructure Flexible Load Balancer
Oracle Cloud Infrastructure Flexible Network Load Balancer
Oracle Cloud Infrastructure DNS
Oracle Cloud Infrastructure Site-to-Site Virtual Private Network
Oracle Cloud Infrastructure FastConnect
Oracle AI Database
Oracle Autonomous AI Database
Oracle Autonomous AI Database on Dedicated Exadata Infrastructure
Oracle Base Database Service
Oracle Exadata Database Service
Oracle Exadata Database Service on Exascale Infrastructure
Oracle Exadata Cloud@Customer
Oracle Data Safe
Oracle Database Zero Data Loss Autonomous Recovery Service
Oracle Cloud Infrastructure GoldenGate
Bases de datos
Oracle MySQL HeatWave
Oracle Cloud Infrastructure Database con PostgreSQL
Oracle NoSQL Database
Oracle Cloud Infrastructure Search con OpenSearch
Oracle Cloud Infrastructure Cache
Analítica e IA
Oracle Analytics Cloud
Oracle AI Data Platform
Oracle Fusion Data Intelligence
Servicio Oracle Big Data
Oracle Cloud Infrastructure Data Catalog
Oracle Cloud Infrastructure Data Integration
Oracle Cloud Infrastructure Data Flow
Oracle Cloud Infrastructure Streaming
Oracle Cloud Infrastructure Connector Hub
Oracle Cloud Infrastructure Data Science
Oracle Cloud Infrastructure Generative AI -
Oracle Cloud Infrastructure Language
Oracle Cloud Infrastructure Speech
Oracle Cloud Infrastructure Document Understanding
Oracle Digital Assistant
Oracle Cloud Infrastructure AI Agent Platform
Servicios para desarrolladores
Oracle Cloud Infrastructure Kubernetes Engine (OKE)
Oracle Cloud Infrastructure Container Instances
Registro de contenedor de Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Functions
Oracle APEX Application Development
Oracle Database Tools Service
API Management
Oracle Integration
Oracle Cloud Infrastructure Notifications
Oracle Cloud Infrastructure Email Delivery
Oracle Cloud Infrastructure Queue
Oracle Visual Builder Studio
Oracle Visual Builder
Oracle Cloud Infrastructure DevOps
Oracle Cloud Infrastructure Resource Manager
Oracle Cloud Infrastructure Cloud Shell
Identidad y seguridad
Oracle Cloud Infrastructure Identity and Access Management
Oracle Access Governance
Oracle Cloud Guard
Oracle Security Zones
Oracle Threat Intelligence Service
Oracle Cloud Infrastructure Network Firewall
Oracle Cloud Infrastructure Web Application Firewall
Oracle Cloud Infrastructure Certificates
Oracle Cloud Infrastructure Vulnerability Scanning Service
Oracle Cloud Infrastructure Key Management Service
Oracle Cloud Infrastructure Zero Trust Packet Routing
Oracle Cloud Infrastructure Bastion
Observabilidad y gestión
Oracle Cloud Infrastructure Application Performance Monitoring
Oracle Cloud Infrastructure Stack Monitoring
Oracle Cloud Infrastructure Logging
Oracle Cloud Infrastructure Fleet Application Management
Oracle Cloud Infrastructure Monitoring
Oracle Cloud Infrastructure Log Analytics
Servicio Events de Oracle Cloud Infrastructure
Oracle Cloud Infrastructure Database Management
Oracle Cloud Infrastructure Ops Insights
Java Management Service
Oracle Autonomous Linux
Oracle OS Management Hub
Híbrido
Oracle Cloud VMware Solution
Migración y recuperación ante desastre
Oracle Cloud Migrations
Oracle Cloud Infrastructure Database Migration
Oracle Cloud Infrastructure Full Stack Disaster Recovery
Gestión de costos y facturación
Oracle Cloud Infrastructure FinOps, Cloud Cost Management y Governance Services
Recompensas de soporte para Oracle Cloud
Gobernanza y gestión
Oracle Cloud Infrastructure Cloud Advisor
Oracle Cloud Infrastructure FinOps, Cloud Cost Management y Governance Services
Mercado
Oracle Cloud Marketplace

Los mismos precios bajos que las regiones comerciales

A diferencia de los servicios de otros proveedores, los precios de los servicios de Oracle Cloud Infrastructure son los mismos para todas las regiones globales, incluidas las regiones de Oracle UK Sovereign Cloud. El modelo de Oracle Universal Credit con descuentos por uso comprometido, portabilidad de licencias de software y recompensas por el consumo de Oracle Cloud Infrastructure también están disponibles. Los clientes pueden calcular el costo de sus cargas de trabajo utilizando OCI Cost Estimator; se muestra a continuación el estimador de costos para instancias de máquina virtual a efectos ilustrativos. Obtén más información en nuestra página Precios de OCI.

Información general

¿Cuáles son las ventajas de Oracle UK Sovereign Cloud?

  1. Está diseñado específicamente para cargas de trabajo que requieren la soberanía en el Reino Unido.
  2. Oracle proporciona un modelo operativo soberano del Reino Unido que admite cargas de trabajo OFICIALES-SENSIBLES del Reino Unido.
  3. El modelo operativo soberano del Reino Unido limita el acceso a la infraestructura incluida en el dominio solo al personal autorizado del Reino Unido de Oracle.
  4. La nube ofrece capacidades de recuperación ante desastres y alta disponibilidad para que los clientes ayuden a garantizar que sus datos permanezcan dentro del entorno soberano del Reino Unido.

¿Qué es un modelo operativo soberano y qué significa para Oracle UK Sovereign Cloud?

El modelo operativo Sovereign ayuda a garantizar que su contenido se almacene o ejecute en los servicios de Oracle UK Sovereign Cloud o a través de ellos. Tu contenido no saldrá del entorno. Además, solo el personal autorizado que cumpla con ciertas estipulaciones tendrá acceso para operar y administrar los servicios. Estos son:

  1. Situado en el Reino Unido en el momento del acceso
  2. Residente del Reino Unido
    • "Residir en el Reino Unido" significa vivir en Inglaterra, Gales, Escocia o Irlanda del Norte.
    • Mínimo de cinco años de residencia en el Reino Unido, permitiendo una estancia continua fuera del país en ningún caso superior a seis meses
  3. ciudadano del Reino Unido
    • Puede vivir y trabajar en el Reino Unido sin ningún control de inmigración
    • Capacidad para tener un pasaporte del Reino Unido
  4. Verificada la comprobación de seguridad (Security Check) del Reino Unido

Para obtener más información, consulta el PaaS y el IaaS Public Cloud Services Pillar Document.

¿Cómo facilita Oracle la soberanía y la seguridad de los datos en esta nube dedicada?

  1. Los centros de datos de UK Sovereign Cloud están ubicados físicamente en el Reino Unido. Solo el personal autorizado que cumpla con las estipulaciones que se indican a continuación tendrá acceso físico a la infraestructura de Oracle en la instalación.
    • Residentes del Reino Unido
      • "Residir en el Reino Unido" significa vivir en Inglaterra, Gales, Escocia o Irlanda del Norte.
      • Mínimo de cinco años de residencia en el Reino Unido, permitiendo una estancia continua fuera del país en ningún caso superior a seis meses
    • Ciudadanos del Reino Unido
      • Verificada la comprobación de seguridad (Security Check) del Reino Unido
  2. Tu contenido almacenado en nuestros centros de datos soberanos del Reino Unido no sale de la nube durante su ciclo de vida sin tu permiso expreso u otorgado en tu nombre.
  3. El sistema NCSC Sanitisation Assurance (CAS-S) se utiliza para la higienización y eliminación de residuos seguras para cumplir con las normas NCSC.
  4. El Acuerdo de Tratamiento de Datos para Servicios Oracle se aplica al tratamiento que Oracle haga de los Datos Personales en tu nombre para prestar los servicios previstos en tu Acuerdo de Servicios.
  5. Se aplica la ley de protección de datos del Reino Unido, es decir, el Reglamento General de Protección de Datos (RGPD) del Reino Unido y la Ley de Protección de Datos del Reino Unido de 2018.
  6. Oracle aplica esquemas de conformidad adicionales del Reino Unido a estas regiones.

Los equipos operativos que apoyan las regiones están ubicados en el Reino Unido, y solo el personal autorizado tiene acceso lógico o físico al medio ambiente. Todos los sistemas de control, monitoreo y registro también se encuentran en el Reino Unido. El controlador de seguridad del Reino Unido de Oracle supervisa de forma estrecha el proceso de aprobación que determina qué personal de Oracle está autorizado a acceder al entorno lógico o físico.

¿Cuándo paso a estar disponible esta nube dedicada de doble región para los clientes?

El dominio de Oracle UK Sovereign Cloud consta de dos regiones: Londres, que estuvo disponible el 3 de diciembre de 2019, y Newport, que estuvo disponible el 31 de julio de 2020.

¿Qué conectividad hay disponible para esta nube?

Oracle UK Sovereign Cloud está conectada y es accesible a través de Internet. Las dos regiones están interconectadas a través de una red troncal segura y no de Internet para el tráfico entre regiones. Además, las regiones ofrecen opciones de conectividad FastConnect de Oracle Cloud Infrastructure (OCI).

¿Quién puede acceder a esta nube?

Ponte en contacto con tu representante de Oracle para obtener información.

¿Cómo se aplica la separación entre los clientes?

La respuesta a esto tiene varias dimensiones. En resumen:

  • Oracle UK Sovereign Cloud es un dominio que está físicamente aislado de cualquier otro dominio de Oracle, por ejemplo, la región Este de EE. UU. del dominio comercial de Oracle Cloud Infrastructure.
    • Un arrendamiento (que es un entorno de cliente en el dominio en la nube) solo existe en un único dominio.
    • Un cliente solo podrá disponer de una arrendamiento en el dominio de Oracle UK Sovereign Cloud y solo tendrá acceso a las regiones de Oracle UK Sovereign Cloud.
    • Los clientes con arrendamientos en otros dominios de OCI no tienen acceso a las regiones de Oracle UK Sovereign Cloud.
  • La arquitectura de Oracle Cloud Infrastructure se ha diseñado para la seguridad, con virtualización de red aislada, instalación de firmware altamente segura, una red física controlada y segmentación de red. En Oracle UK Sovereign Cloud:
    • Los recursos informáticos y de almacenamiento de cada arrendamiento del cliente se incluyen en una red virtual en la nube (VCN) distinta creada para ellos. Una VCN es una red definida por software que se asemeja a la red física local utilizada por los clientes para ejecutar sus cargas de trabajo.
    • Oracle es un fabricante de dispositivos original (ODM) con un grupo de desarrollo de hardware interno que diseña placas base personalizadas para servidores OCI y desarrolla firmware que se ejecuta en esas placas base, como BIOS y BMC. Un grupo de seguridad de hardware dedicado también trabaja con el grupo de hardware para crear hardware de seguridad. Estos equipos de Oracle han creado los siguientes componentes de seguridad, que se incorporan a los servidores de OCI:
      • Raíz de confianza de hardware (RoT): si un cliente tiene acceso completo al servidor físico, puede reconfigurar periféricos de hardware o modificar cualquier firmware para admitir sus cargas de trabajo. La raíz de confianza de hardware de OCI ayuda a negar el riesgo de seguridad del malware de firmware persistente en el servidor (como el malware UEFI BIOS y el malware de la unidad NVMe) mediante la instalación de imágenes correctas conocidas de todo el firmware en un servidor OCI al aprovisionar arrendamientos entre clientes.
      • Hardware de virtualización listo para usar: Oracle Cloud Infrastructure utiliza el diseño personalizado SmartNIC de Oracle que aísla y virtualiza la red. El SmartNIC está aislado del host mediante hardware y software, lo que evita que una instancia que se ha visto comprometida afecte a la red. Oracle Cloud Infrastructure mantiene un mayor control externo de la funcionalidad de red de los hosts y puede impedir ataques de recorrido de la red. El código de plano de control de OCI con privilegios se ejecuta en este hardware dedicado, denominado virtualización externa, que está separado y segregado del procesador de servidor que ejecuta aplicaciones de clientes que no son de confianza. El hipervisor se reduce a una funcionalidad básica, como el inicio de máquinas virtuales y la asignación de memoria, mientras que todo el código de plano de control en la nube con privilegios se descarga en el hardware de virtualización listo para usar. Esta configuración tiene dos ventajas de seguridad: reduce la superficie de ataque del hipervisor y ayuda a limitar el radio de influencia de cualquier problema de seguridad que afecte al hipervisor para que no tenga repercusión en las operaciones del plano de control en la nube.
        • Todo el tráfico de red de las aplicaciones de los clientes es enviado o recibido por la NIC del servidor y fluye a través de la virtualización externa que ejecuta el código de plano de control de Oracle Cloud Infrastructure. La computadora de control en la nube es invisible para los clientes y no se puede acceder a ella desde las aplicaciones de los clientes debido a las configuraciones de hardware del servidor. Como resultado, los clientes no ven este salto adicional en tu ruta de red.
  • El acceso al arrendamiento de un cliente lo gestiona ese cliente. OCI Identity and Access Management (IAM) proporciona funciones como la autenticación, la conexión única (SSO) y la gestión del ciclo de vida de identidad para Oracle Cloud.

Ponte en contacto con tu representante de Oracle para obtener más información.

¿Por qué Oracle ha cambiado el nombre del dominio?

Oracle UK Sovereign Cloud refleja el propósito de las regiones y se alinea con la denominación de otros dominios similares que Oracle opera para clientes, como Oracle EU Sovereign Cloud.

¿Ha cambiado algún aspecto de seguridad o soberanía que pueda afectar a las cargas de trabajo del gobierno del Reino Unido en este ámbito?

No. Todos los fundamentos de Oracle UK Sovereign Cloud siguen siendo los mismos que cuando se denominó Oracle Cloud para el Gobierno y el Ministerio de Defensa del Reino Unido. El dominio aún proporciona los mismos datos y soberanía operativa en el Reino Unido, y Oracle trabaja continuamente para fortalecer y mejorar sus controles y prácticas de seguridad soberana. Oracle sigue siendo el único proveedor de nube a hiperescala que ofrece una nube soberana del Reino Unido diseñada específicamente para las cargas de trabajo de los clientes y la información marcada como SENSIBLE OFICIAL.

¿Hay servicios de terceros disponibles?

Sí. Oracle permite que un conjunto seleccionado de proveedores de servicios de terceros aprobados ofrezca de forma segura servicios que beneficien a esta comunidad de clientes. Corresponde al cliente individual decidir si contrata con estos terceros proveedores y comprender los términos bajo los cuales se ofrecen sus servicios.

Comienza a utilizar Oracle UK Sovereign Cloud