Oracle UK Sovereign Cloud

Oracle UK Sovereign Cloud is de eerste en enige dedicated cloud met twee regio's, die door een grote cloudserviceprovider wordt aangeboden aan gerechtigde organisaties die de soevereiniteit van Britse data en operaties vereisen. Toepasselijke overheids- en defensieklanten hebben toegang tot een hyperscale cloud-infrastructuurplatform dat de nodige services biedt om applicaties in een uiterst veilige, compatibele, schaalbare en private community-cloud te bouwen en te laten draaien.

Oracle UK Sovereign Cloud-regio's

Twee afzonderlijke regio's

Oracle biedt twee geografisch gescheiden regio's als onderdeel van de Oracle UK Sovereign Cloud:

  • Londen, Engeland
  • Newport, Wales

PASF-accreditatie

De vestigingen van het datacenter behouden de accreditatie van de UK Police Assured Secure Facilities (PASF). De regio's zijn ook afgestemd op de beveiligingsregels die het UK National Cyber Security Centre (NCSC) voorschrijft en ze berusten op de benodigde parameters om UK OFFICIAL SENSITIVE-data op te slaan.

Connectiviteit

Beide regio's zijn onderling verbonden via een zeer veerkrachtige, private high-speed backbone om een responsieve, gedistribueerde architectuur te realiseren, die een noodherstel en ruime beschikbaarheid mogelijk maakt. De Oracle UK Sovereign Cloud-regio's zijn fysiek geïsoleerd van andere Oracle-cloudregio's en bevinden zich in hun eigen beveiligde ruimten binnen de Britse datacentersites.

Beide regio's bieden de volgende connectiviteit:

  • Internet
  • FastConnect

Operationele soevereiniteit

De besturings- en bewakingssystemen voor de Oracle UK Sovereign Cloud zijn onafhankelijk binnen de soevereine cloudomgeving, waardoor de Britse soevereiniteit verder behouden blijft. De enige geautoriseerde medewerkers van Oracle voor het uitvoeren van bewerkingen, klantenondersteuning, beveiligingsactiviteiten en andere functies voor de regio's zijn Britse burgers die in het VK wonen en die een geldige veiligheidscertificering (SC) hebben.

Een man en een vrouw die in het datacenter werken

Mogelijkheden van UK Sovereign Cloud

Ondersteunt uw essentiële activiteiten en maakt uw bedrijf flexibeler

  • Workflows herzien vanwege veranderde situaties

    Burgers verwachten steeds meer gebruiksgemak, waardoor overheden een architectuur met meer veerkracht en schaalbaarheid moeten creëren om hen tevreden te stellen. Oracle Cloud Infrastructure (OCI) is de eerste grote cloudprovider die netwerkvirtualisatie voor laag 2 (L2) ondersteunt en compatibiliteit voor databases, netwerkappliances en virtualisatieomgevingen biedt. Overheden kunnen hun essentiële applicaties laten migreren zonder de architectuur te herontwerpen of aan controle en zichtbaarheid in te boeten.

  • Beperk beveiligingsrisico's door het aanvalsoppervlak te verkleinen

    Beveiliging en risicobeheer zijn cruciale overwegingen bij de overheid en vereisen een veilige cloudinfrastructuur volgens het principe van de minst bevoorrechte toegang. Intrinsiek veilig en 'zero trust' als mandaat, zo voorkomt OCI dat bedreigingen toegang krijgen tot klantdata door de netwerkvirtualisatie te isoleren. Zo wordt het aanvalsrisico via hypervisors aanzienlijk verminderd en wordt een veel sterkere tenant-isolatie geboden dan in eerdere openbare cloudontwerpen.

  • Waarborg de bedrijfscontinuïteit met een noodherstelplan

    Overheden moeten veerkrachtig zijn, zelfs bij natuurrampen, problemen met de openbare orde en als de nationale veiligheid in het geding is. Als een grootschalige uitval van invloed is op productietoepassingen, moeten overheden de activiteiten snel kunnen hervatten. Oracle's unieke cloudstrategie met dubbele regio's zorgt ervoor dat UK Sovereign Cloud applicaties op meerdere geografisch gescheiden locaties kan uitrollen, zonder dat gevoelige data het land verlaten. Van bestandssynchronisatie met hoge bandbreedte tot back-up/herstel en uitgebreide opties voor database-failover: Oracle Cloud biedt uiterst betaalbare oplossingen voor veerkracht en noodherstel (DR).

  • Investeer in automatisering en focus op essentiëlere functies

    Overheden hebben steeds diversere databronnen, die veel opslagruimte vragen en risico's veroorzaken die de bestaande systemen niet aankunnen. Deze data zitten vaak vast in silo's, waardoor teams geen waardevolle inzichten kunnen verkrijgen. Consolideer tientallen tot duizenden databases op een gestandaardiseerde service door de autonome diensten te benutten voor het automatiseren van patching en om de prestaties van besturingssysteem en database af te stemmen. Gebruik Oracle Analytics Cloud voor datavoorbereiding, machine learning, visualisatie, rapportage en verbeterde analyse van alle datatypen in de cloud, lokaal of in een hybride implementatie.

  • Data-soevereiniteit en beveiliging

    Oracle UK Sovereign Cloud voldoet aan de eisen van de Britse overheid en is een volledig soevereine, dedicated cloud met twee regio's, die is beperkt tot klanten van de Britse overheid en defensie en door de Britse overheid gesponsorde derden.

Oracle Cloud bood een betere beveiliging dan onze bestaande infrastructuur. Oracle integreert de beveiliging 'bottom up' in de architectuur, waardoor de zorgen over aanhoudende bedreigingen afnemen en onze activiteiten worden beschermd.
Steve Holborow Deputy Director, Architecture and Information Assurance, Government Shared Services, UK Cabinet Office

Laat uw essentieelste applicaties veilig draaien

De Oracle UK Sovereign Cloud is ontworpen in samenwerking met meerdere Britse ministeries, waaronder defensie, voldoet aan de beveiligingsprincipes van het UK National Cyber Security Centre (NCSC) en berust op de benodigde parameters om UK OFFICIAL SENSITIVE data op te slaan. Klantgegevens worden altijd opgeslagen op Britse bodem en het enige geautoriseerde Oracle-personeel dat de omgeving beheert en ondersteunt, zijn Britse burgers met een geldige veiligheidscertificering (SC).

Uitgelichte blogs over OCI voor de publieke sector en overheid

Datacenters van Oracle UK Sovereign Cloud bieden zekerheid aan Police Assured Secure Facilities (PASF)

Een PASF-gekwalificeerde assessor bezocht de locatie en de Oracle UK Sovereign Cloud datacenters bleken aan de vastgestelde PASF-vereisten te voldoen. Activiteiten van de Britse rechtshandhaving en kritieke data kunnen worden gehost in de Oracle UK Sovereign Cloud.

Beschikbaarheid van de service

UK Sovereign Cloud-regio
Cloudservices Zuid West
Rekenkracht
Oracle Cloud Infrastructure Compute
Oracle Cloud Infrastructure Secure Desktops
Opslag
Oracle Cloud Infrastructure Block Volumes
Oracle Cloud Infrastructure File Storage
Oracle Cloud Infrastructure Object Storage
Oracle Cloud Infrastructure Archive Storage
Netwerken
Oracle Cloud Infrastructure Virtual Cloud Network
Oracle Cloud Infrastructure Web Application Accelerator
Oracle Cloud Infrastructure Flexible Load Balancer
Oracle Cloud Infrastructure Flexible Network Load Balancer
Oracle Cloud Infrastructure DNS
Oracle Cloud Infrastructure Site-to-Site Virtual Private Network
Oracle Cloud Infrastructure FastConnect
Oracle AI Database
Oracle Autonomous AI Database
Oracle Autonomous AI Database on Dedicated Exadata Infrastructure
Oracle Base Database Service
Oracle Exadata Database Service
Oracle Exadata Database Service op Exascale Infrastructure
Oracle Exadata Cloud@Customer
Oracle Data Safe
Oracle Database Zero Data Loss Autonomous Recovery Service
Oracle Cloud Infrastructure GoldenGate
Databases
Oracle MySQL HeatWave
Oracle Cloud Infrastructure Database with PostgreSQL
Oracle NoSQL Database
Oracle Cloud Infrastructure Search with OpenSearch
Oracle Cloud Infrastructure Cache
Analyses en AI
Oracle Analytics Cloud
Oracle AI Data Platform
Oracle Fusion Data Intelligence
Oracle Big Data Service
Oracle Cloud Infrastructure Data Catalog
Oracle Cloud Infrastructure Data Integration
Oracle Cloud Infrastructure Data Flow
Oracle Cloud Infrastructure Streaming
Oracle Cloud Infrastructure Connector Hub
Oracle Cloud Infrastructure Data Science
Oracle Cloud Infrastructure Generative AI
Oracle Cloud Infrastructure Language
Oracle Cloud Infrastructure Speech
Oracle Cloud Infrastructure Document Understanding
Oracle Digital Assistant
Oracle Cloud Infrastructure AI Agent Platform
Services voor ontwikkelaars
Oracle Cloud Infrastructure Kubernetes Engine (OKE)
Oracle Cloud Infrastructure Container Instances
Oracle Cloud Infrastructure Container Registry
Oracle Cloud Infrastructure Functions
Oracle APEX Application Development
Oracle Database Tools Service
API-beheer
Oracle Integration
Oracle Cloud Infrastructure Notifications
Oracle Cloud Infrastructure Email Delivery
Oracle Cloud Infrastructure Queue
Oracle Visual Builder Studio
Oracle Visual Builder
Oracle Cloud Infrastructure DevOps
Oracle Cloud Infrastructure Resource Manager
Oracle Cloud Infrastructure Cloud Shell
Identiteit en beveiliging
Oracle Cloud Infrastructure Identity and Access Management
Oracle Access Governance
Oracle Cloud Guard
Oracle Security Zones
Oracle Threat Intelligence Service
Oracle Cloud Infrastructure Network Firewall
Oracle Cloud Infrastructure Web Application Firewall
Oracle Cloud Infrastructure Certificates
Oracle Cloud Infrastructure Vulnerability Scanning Service
Oracle Cloud Infrastructure Key Management Service
Oracle Cloud Infrastructure Zero Trust Packet Routing
Oracle Cloud Infrastructure Bastion
Waarneembaarheid en beheer
Oracle Cloud Infrastructure Application Performance Monitoring
Oracle Cloud Infrastructure Stack Monitoring
Oracle Cloud Infrastructure Logging
Oracle Cloud Infrastructure Fleet Application Management
Oracle Cloud Infrastructure Monitoring
Oracle Cloud Infrastructure Log Analytics
Oracle Cloud Infrastructure Events-service
Oracle Cloud Infrastructure Database Management
Oracle Cloud Infrastructure Ops Insights
Java Management Service
Oracle Autonomous Linux
Oracle OS Management Hub
Hybride
Oracle Cloud VMware-oplossing
Migratie en noodherstel
Oracle Cloud Migrations
Oracle Cloud Infrastructure Database Migration
Oracle Cloud Infrastructure Full Stack Disaster Recovery
Facturering en kostenbeheer
Oracle Cloud Infrastructure FinOps, Cloud Cost Management en Governance Services
Support Rewards voor Oracle Cloud
Governance en beheer
Oracle Cloud Infrastructure Cloud Advisor
Oracle Cloud Infrastructure FinOps, Cloud Cost Management en Governance Services
Marketplace
Oracle Cloud Marketplace

Dezelfde lage prijs als commerciële regio's

In tegenstelling tot services van andere providers hebben OCI-services dezelfde prijzen voor alle wereldwijde regio's, inclusief de Oracle UK Sovereign Cloud-regio's. Het Oracle Universal Credit-model met kortingen voor vastgelegd gebruik, overdraagbaarheid van software-licenties en beloningen voor OCI-verbruik zijn ook beschikbaar. Klanten kunnen de kosten van hun workloads berekenen met de OCI Cost Estimator. Hieronder ziet u als voorbeeld de kostencalculator voor virtual-machine-instances. Lees meer op onze pagina over OCI-prijzen.

Algemene gegevens

Wat zijn de voordelen van Oracle UK Sovereign Cloud?

  1. Speciaal ontworpen voor activiteiten die de soevereiniteit van het VK vereisen.
  2. Oracle biedt een UK Sovereign Operating Model om UK OFFICIAL-SENSITIVE activiteiten te ondersteunen.
  3. Het UK Sovereign Operating Model beperkt de toegang tot de infrastructuur in de omgeving tot uitsluitend geautoriseerd Brits Oracle personeel.
  4. De cloud biedt mogelijkheden voor noodherstel en ruime beschikbaarheid aan klanten, zodat hun data binnen de soevereine Britse omgeving blijven.

Wat is een Sovereign Operating Model en wat betekent het voor de Oracle UK Sovereign Cloud?

Het Sovereign Operating Model helpt te waarborgen dat uw content wordt opgeslagen, dan wel verwerkt op of via de Oracle UK Sovereign Cloud-services. Uw content verlaat de omgeving niet. Bovendien heeft alleen geautoriseerd personeel dat aan bepaalde voorwaarden voldoet toegang om de diensten te gebruiken en beheren. Dit zijn de volgende:

  1. In het VK op het moment van toegang
  2. Inwoner van het VK
    • "Woont in het VK" betekent wonen in Engeland, Wales, Schotland of Noord-Ierland
    • Verblijft al minimaal vijf jaar in het VK en maximaal zes maanden buiten het VK op enig moment
  3. Brits staatsburger
    • Mag in het VK wonen en werken zonder immigratiecontroles
    • Mag een Brits paspoort hebben
  4. Goedgekeurd na Britse veiligheidscontrole (SC)

We publiceren meer informatie in het PaaS and IaaS Public Cloud Services Pillar Document.

Hoe faciliteert Oracle de data-soevereiniteit en -beveiliging binnen deze dedicated cloud?

  1. De datacenters van UK Sovereign Cloud staan daadwerkelijk in het VK. Alleen geautoriseerd personeel dat de voorwaarden vervult heeft fysieke toegang tot de Oracle-infrastructuur ter plaatse.
    • Inwoners van het VK
      • "Woont in het VK" betekent wonen in Engeland, Wales, Schotland of Noord-Ierland
      • Verblijft al minimaal vijf jaar in het VK en maximaal zes maanden buiten het VK op enig moment
    • Brits staatsburgers
      • Goedgekeurd na Britse veiligheidscontrole (SC)
  2. Uw opgeslagen content in onze soevereine datacenters binnen het VK verlaat de cloud niet gedurende de gehele levenscyclus zonder uw uitdrukkelijke toestemming of toestemming die namens u is verleend.
  3. De NCSC Sanitisation Assurance-regeling (CAS-S) voor een veilige sanitatie en verwijdering voldoet aan de NCSC-normen.
  4. De Data Processing Agreement for Oracle Services geldt voor Oracle's verwerking van persoonsgegevens om u de diensten te kunnen verlenen die in uw Services Agreement zijn vermeld.
  5. De Britse wetgeving inzake gegevensbescherming is van toepassing, wat betekent dat de Britse Algemene Verordening Gegevensbescherming (AVG) en Britse Data Protection Act 2018 gelden.
  6. Oracle past aanvullende Britse nalevingsregelingen toe op deze regio's.

De operationele teams die de regio's ondersteunen, bevinden zich in het VK en alleen geautoriseerd personeel heeft logische of fysieke toegang tot de omgeving. Ook alle controle-, monitoring- en logsystemen bevinden zich het VK. Oracle's UK Security Controller ziet strikt toe op het goedkeuringsproces dat bepaalt welke Oracle medewerkers toegang hebben tot de logische of fysieke omgeving.

Wanneer werd deze dedicated cloud met twee regio's voor klanten beschikbaar?

De omgeving van Oracle UK Sovereign Cloud bestaat uit twee regio's: Londen, dat op 3 december 2019 beschikbaar werd en Newport, dat op 31 juli 2020 uitkwam.

Welke connectiviteit is beschikbaar voor deze cloud?

De Oracle UK Sovereign Cloud is verbonden met en toegankelijk via het internet. De twee regio's zijn onderling verbonden via een veilige, niet-internetbackbone voor interregionaal dataverkeer. Bovendien bieden de regio's connectiviteitsopties voor FastConnect van Oracle Cloud Infrastructure (OCI).

Wie kan toegang krijgen tot deze cloud?

Neem contact op met uw Oracle account manager voor meer informatie.

Hoe wordt de scheiding tussen klanten gewaarborgd?

Het antwoord hierop is meervoudig. Samengevat:

  • Oracle UK Sovereign Cloud is fysiek geïsoleerd van elke andere Oracle omgeving, bijv. de zakelijke US East-regio van OCI.
    • Een tenancy (klantomgeving binnen de cloudomgeving) bestaat slechts in één omgeving.
    • De tenancy van een klant komt alleen voor in de Oracle UK Sovereign Cloud omgeving en heeft alleen toegang tot Oracle UK Sovereign Cloud regio's.
    • Klanten met tenancy's in andere OCI-omgevingen hebben geen toegang tot Oracle UK Sovereign Cloud regio's.
  • De Oracle Cloud Infrastructure architectuur is gericht op beveiliging, heeft een geïsoleerde netwerkvirtualisatie, zeer veilige firmware-installatie, een gecontroleerd fysiek netwerk en netwerksegmentatie. Binnen Oracle UK Sovereign Cloud:
    • De reken- en opslagcapaciteit in de tenancy van elke klant zijn ingesloten in een afzonderlijk VCN (Virtual Cloud Network), dat voor de klant is gemaakt. Een VCN is een softwarematig netwerk, dat lijkt op het lokale fysieke netwerk waarop klanten hun activiteiten uitvoeren.
    • Oracle is een fabrikant van originele apparaten (ODM) met een interne ontwikkelingsafdeling voor hardware, die speciale moederborden ontwerpt voor OCI-servers en firmware bouwt die op deze moederborden draait, zoals BIOS en BMC. Een speciale beveiligingsgroep werkt daarnaast samen met de hardwaregroep om beveiligingshardware te bouwen. Deze Oracle-teams hebben de volgende geïntegreerde beveiligingscomponenten van de OCI-servers gebouwd:
      • Hardware Root of Trust (RoT) - Als klanten de volledige toegang tot de fysieke server hebben, kunnen ze randapparatuur herconfigureren of firmware aanpassen om hun activiteiten te ondersteunen. Met de OCI Hardware Root of Trust kunt u het beveiligingsrisico van hardnekkige firmware-malware op de server (zoals UEFI BIOS malware en NVMe drive-malware) onschadelijk maken door correcte images van alle firmware op een OCI-server te installeren wanneer tenancy's tussen klanten worden geïnstalleerd.
      • 'Off-box' virtualisatie-hardware - Oracle Cloud Infrastructure gebruikt Oracle's speciaal ontworpen SmartNIC, die het netwerk isoleert en virtualiseert. De SmartNIC is via de hard- en sofware geïsoleerd van de host, zodat een beschadigde cloudinstance geen invloed heeft op het netwerk. OCI behoudt meer externe controle over de functionaliteit van het hostnetwerk en kan aanvallen via het netwerk voorkomen. De bevoorrechte OCI-besturingscode draait op deze dedicated hardware, ook wel off-box virtualisatie genoemd. Deze is gescheiden en geïsoleerd van de serverprocessor waarop onbetrouwbare klantapplicaties kunnen draaien. De hypervisor wordt teruggebracht tot de basisfuncties, zoals het lanceren van virtuele machines en het toewijzen van geheugenruimte, terwijl alle geprivilegieerde cloudbeheerscode wordt overgezet naar de off-box virtualisatiehardware. Deze configuratie heeft twee beveiligingsvoordelen: de hypervisor heeft een kleiner aanvalsoppervlak en de gevolgen van beveiligingsproblemen bij de hypervisor blijven beperkt, zodat deze de activiteiten van het cloudbeheer niet verstoren.
        • Al het netwerkverkeer van klantapplicaties wordt verzonden of ontvangen door de NIC van de server en gaat door de off-box virtualisatie, waarop de OCI-beheerscode draait. De cloudbeheer-computer is onzichtbaar voor klanten en niet toegankelijk vanuit klantapplicaties dankzij de configuraties van de serverhardware. Hierdoor kunnen klanten deze extra hop in hun netwerkpad niet zien.
  • De toegang tot de tenancy van een klant wordt beheerd door diezelfde klant. OCI Identity and Access Management (IAM) biedt functies, zoals verificatie, Single Sign-On (SSO) en ID-levenscyclusbeheer voor Oracle Cloud.

Neem contact op met uw Oracle account manager voor meer informatie.

Waarom veranderde Oracle de naam van deze omgeving?

De Oracle UK Sovereign Cloud weerspiegelt het doel van de regio's en correspondeert met de naamgeving van andere soortgelijke omgevingen die Oracle voor klanten gebruikt, zoals de Oracle EU Sovereign Cloud.

Is er iets in de beveiliging of soevereiniteit veranderd dat de activiteiten van de Britse overheid in deze omgeving kan beïnvloeden?

Nee. Alle principes van de Oracle UK Sovereign Cloud blijven hetzelfde als toen deze nog Oracle Cloud for UK Government and Defence heette. De omgeving biedt nog steeds dezelfde soevereiniteit voor data en operaties in het VK en Oracle werkt voortdurend aan het versterken en verbeteren van de soevereine beveiligingscontroles en -processen. Oracle blijft de enige hyperscale cloudprovider die een soevereine cloud in het VK aanbiedt, specifiek voor klantactiviteiten die als OFFICIAL SENSITIVE worden aangemerkt.

Zijn services van derden beschikbaar?

Ja. Oracle staat toe dat een uitgelezen groep goedgekeurde externe serviceproviders veilige services aanbiedt, die gunstig zijn voor deze klantcommunity. De individuele klant beslist zelf of er een contract wordt aangegaan met deze externe aanbieders en moet goed begrijpen onder welke voorwaarden hun diensten worden aangeboden.

Aan de slag met Oracle UK Sovereign Cloud