SlideShare ist ein Scribd-Unternehmen logo
1 von 51
Downloaden Sie, um offline zu lesen
Cloud Connectivity
Herausforderungen und Lösungen
Daniel Steiger
@danielsteiger doag2018
TE 09.2016 - BigData Privacy & Security Fundamentals09.09.2016
Daniel Steiger
Principal Consultant – Infrastructure Engineering
§ Über 20 Jahre IT Erfahrung
§ Disziplin Manager “Products, Components & Concepts”
§ Program Manager “IT Infrastructure Modernization“
§ Kursleiter und Referent
Erfahrung:
§ Architekturreviews
§ Infrastruktur Konzepte & Reviews
§ Hochverfügbarkeitskonzepte
§ Backup & Recovery Lösungen
§ Evaluation und Einführung von Oracle
Engineered Systems (ODA)
§ Projektleitung RZ-Konsolidierung
Spezialgebiet:
§ Cloud-Transition
§ Cloud Readiness Assessments
§ TCO-Berechnung
§ Infrastrukturkonzeption und -Analysen
§ Oracle Datenbank-Infrastruktur
Daten zählen zu den wertvollsten Assets einer modernen Unternehmung.
Zuverlässigkeit, Performance und Kontrolle der Datenhaltung sind für den Erfolg der
Unternehmung matchentscheidend – don't mess around! Daniel Steiger
Weiteres:
§ Co-Author "Der Oracle DBA",
Hanser Verlag
§ Dozent CAS Big Data &
Analytics (Cloud und
Infrastrukur Technologien)
2
Wir helfen Mehrwerte aus Daten zu generieren
#DOAG2018 | Cloud Connectivity3 20.11.18
Mit über 650 IT- und Fachexperten bei Ihnen vor Ort.
#DOAG2018 | Cloud Connectivity4 20.11.18
16 Trivadis Niederlassungen mit
über 650 Mitarbeitenden.
Erfahrung aus mehr als 1'900 Projekten
pro Jahr bei über 800 Kunden.
Über 250 Service Level Agreements.
Mehr als 4'000 Trainingsteilnehmer.
Forschungs- und Entwicklungsbudget:
CHF 5.0 Mio. / EUR 4.0 Mio.
Finanziell unabhängig und
nachhaltig profitabel.
#DOAG2018 | Cloud Connectivity5 20.11.18
“The Network is the Computer.”
Sun Microsystems, 1984
“The Power is in the Network.”
Google, 2015
Agenda
#DOAG2018 | Cloud Connectivity6 20.11.18
1. Cloud Connectivity
2. Oracle Cloud Infrastructure Networking
3. Cloud Exchanger
4. Zusammenfassung
#DOAG2018 | Cloud Connectivity7 20.11.18
Cloud Connectivity
Cloud Connectivity Herausforderungen
#DOAG2018 | Cloud Connectivity8 20.11.18
Bereitstellung einer flexiblen, performanten, sicheren und
kostengünstigen Cloud-Anbindung über einen Mix von public und
privaten Netzwerkverbindungen und Nutzung von physischen und
virtuellen Netzwerkkomponenten.
Cloud Connectivity Herausforderungen
#DOAG2018 | Cloud Connectivity9 20.11.18
Effiziente Nutzung von SaaS-Lösungen
Nutzung mit praktisch jedem Device von überall her
Identity und Access Management (IAM)
QoS (Skype, O365)
Source: https://youtu.be/19a8s90HboQ (Microsoft)
past present
Cloud Connectivity Herausforderungen
#DOAG2018 | Cloud Connectivity10 20.11.18
Komplexer Enterprise Connectivity Stack
– Firewalls
– Web Application Firewalls
– Router
– LAN/WAN
– Intrusion Detection, etc. ...
Latenz / QoS
Source: https://youtu.be/19a8s90HboQ (Microsoft)
Das Netzwerk ist entscheidend
#DOAG2018 | Cloud Connectivity11 20.11.18
THENETWORKMATTERS
Cloud
Provider
Cloud
Provider
CSP
Network
PoP
Interxion
Cloud
ConnectUser
User
TypicalPublic
InternetAccess
DirectCloud
Connectivity
Unpredictable
path,latencyand
performance
Predictable
andguaranteed
User
Cloud
Connect
CSP
Network
PoP
Cloud
Provider
Cloud
Provider
User
Typical Public
Internet Access
Private Cloud
Connectivity Definierte
Verbindungsstrecke,
konsistente
Verbindungsqualität
Netzwerk-Pfad,
Latzenz und
Durchsatz sind
unvorhersehbar
Standard Routing is "Hot Potato", to minimize cost ...
#DOAG2018 | Cloud Connectivity12 20.11.18
Kapazität & Geschwindigkeit ...
#DOAG2018 | Cloud Connectivity13 20.11.18
oder Stau & Wartezeiten ...
#DOAG2018 | Cloud Connectivity14 20.11.18
Verkehrsplanung
Datenvolumen in-bound / out-bound
Protokolle / Ports
Durchsatz / Bandbreite
Tageszeit / Peaks
Antwortzeiten / Latenz-Anforderung
Concurrency / QoS
Business-Kritikalität / Ausfallsicherheit
Anzahl User / Sessions
BasWare
Concur
Middleware BizTalk
Ferring eBusiness
Suite Oracle
Applications R12
PS
ICElean
Daifuku
SilverNet
Move It
ITESOFT
LOFTWARE
GLIMS EBR QA TrackCPM
GLG ICS
Zuellig
BOA
HSBC
EDC
Vendors
B2B
OPSM
ENDECA Extensions
IDQ
NOETIX Discoverer
SSO
Config Snapshot
OEM Grid12c
Antares
ALS
Move It
LIRAM
ITESOFT
PRONTOCPM
Auslagern in die Cloud will geplant sein
#DOAG2018 | Cloud Connectivity15 20.11.18
Komplexität der funktionalen
Dekomposition und der
Migration der Applikations-
architektur vom isolierten
Monolithen zu einem Netzwerk
von unabhängigen, über klare
Schnittstellen kommunizier-
enden Systemkomponenten
Cloud Transition
"Verkehrsplanung"
#DOAG2018 | Cloud Connectivity16 20.11.18
Connectivity-Empfehlung #1:
Daten für die "Verkehrsplanung" beschaffen und
auswerten
Hybride Cloud-Anbindung
#DOAG2018 | Cloud Connectivity17 20.11.18
SaaS-Anbindung:
– Public Services via
Internetausgang für alle
User einfach nutzbar.
IaaS & PaaS-Anbindung:
– Zentral verwalteter Zugang
via Cloud Exchanger zu
Cloud Diensten.
SaaS1
Check Point
Internet FW
Internet
CISCO
Intranet FW
DMZ1
DMZ2
DNS DNS
DNS
DNS
ReverseProxy
ReverseProxy
Proxy(Internet)
Proxy(Internet)
Antivirus
Antivirus
LDAP
LDAP
hybris
nemesis
VPN
VPN
IAM
IAM
ReverseProxy
ReverseProxy
Check Point
Cloud FW
CX1
Cloud1 Cloud2
Cloud5
Cloud6 SaaS2
SaaS
IaaS/PaaS
Hybride Cloud-Anbindung
#DOAG2018 | Cloud Connectivity18 20.11.18
Connectivity-Empfehlung #2:
Erwägen Sie unterschiedliche Anbindungen
für SaaS- und IaaS/PaaS.
Wichtige Fragen
#DOAG2018 | Cloud Connectivity19 20.11.18
Welche Cloud-Dienste werden genutzt – SaaS, PaaS oder IaaS – und woher erfolgt
der Zugriff?
Welche Authentifizierungs- und Autorisierungsmethoden müssen verwendet werden
um die Cloud-Dienste zu nutzen?
Welche Ihrer Anwendungen in der Cloud ist hinsichtlich Latenz, Verfügbarkeit und
Kritikalität am höchsten einzustufen?
Wie können die Vorgaben der netzwerkkritischsten Anwendung eingehalten werden?
#DOAG2018 | Cloud Connectivity20 20.11.18
Oracle Cloud Infrastructure (OCI)
Networking
VCN – Das virtuelle Datacenter in der Oracle Cloud
#DOAG2018 | Cloud Connectivity21 20.11.18
Virtual Cloud Network (VCN) |
Region | Subnet | Availability Domain |
Security Lists | Route Table |
Dynamic Routing Gateway (DRG) | Internet Gateway |
VCN Peering
Availability
Domain-2
VCN – Das virtuelle Datacenter in der Oracle Cloud
#DOAG2018 | Cloud Connectivity22 20.11.18
ORACLE CLOUD INFRASTRUCTURE (REGION)
Availability
Domain-1
Virtual Cloud Network (VCN) 172.16.0.0/16
Web Servers
Web Servers
(for redundancy)
Database Servers
Database Servers
(for redundancy)
Peering
Connections
Virtual Cloud
Network
Dynamic
Routing
Gateway
IPSec VPN
FastConnect
Customer
Data Center
Customer
Premises
Equipment
(CPE)
Internet
Gateway
Private Subnet 1 172.16.1.0/24 Public Subnet 1 172.16.2.0/24
Private Subnet 2 172.16.3.0/24 Public Subnet 2 172.16.4.0/24
Security
List
VCN Peering
#DOAG2018 | Cloud Connectivity23 20.11.18
Local VCN peering
(intra-region peering)
– You establish a local peering
connection using a local peering
gateway (LPG)
Remote VCN peering
(inter-region VCN peering)
– You establish a remote peering
connection using a remote
peering gateway (RPG) on the
dynamic routing gateway (DRG)
#DOAG2018 | Cloud Connectivity24 20.11.18
Oracle Cloud Connectivity
Oracle Cloud Connectivity Optionen
#DOAG2018 | Cloud Connectivity25 20.11.18
Dynamic
Routing
Gateway
SSH-Tunnel / Public Internet
IPSec VPN
– IPSec Authentisierung und Verschlüsselung
FastConnect
– Private Verbindung
– Separiert vom
Internet
– Verbindung zu OCI
direkt oder via via pre-integrierte
Netzwerkpartner / Cloud Exchanger
... und wenn doch Public Access: schützen Sie sich!
#DOAG2018 | Cloud Connectivity26 20.11.18
Ein Beispiel aus der Praxis: SSH Brute Force Attacks auf OCI Compute Instances
>> Blockierter Zugriff auf Oracle Cloud Infrastructure Linux Compute Instance
>> Login-Trials sichtbar im /var/log/secure File:
Gegenmassnahme: unerwünschte Remote-Connections blockieren
Z.B. mit fail2ban (Open-Source Intrusion Prevention Software Framework)
Details: siehe Blogbeitrag von martinberger.com
IPSec VPN (Site-to-Site VPN)
#DOAG2018 | Cloud Connectivity27 20.11.18
Oracle Cloud Infrastructure
unterstützt nur den Tunnel Mode
für IPSec VPNs.
FastConnect – Konzept
#DOAG2018 | Cloud Connectivity28 20.11.18
FastConnect:
– dedizierte, private Verbindung zwischen Ihrem Data-Center und der Oracle Cloud
Infrastruktur
FastConnect Location:
– Data-Center mit Oracle Edge
Customer Premises Equipment (CPE):
– Virtuelles Abbild des Edge-Routers, welcher das On-Prem Netzwerk mit dem VCN
verbindet
FastConnect – Colocation
#DOAG2018 | Cloud Connectivity29 20.11.18
Customer Cage
FastConnect DATACENTER LOCATION
10Gbps
CUSTOMER
DATACENTER
Oracle CAGE
CPE
FastConnect
Edge
OCI Region
Availability Domain 1
Availability Domain 2
Availability Domain 3
FastConnect – via Provider
#DOAG2018 | Cloud Connectivity30 20.11.18
OCI Region
Availability Domain 1
Availability Domain 2
Availability Domain 3
FastConnect
DATACENTER LOCATION
1Gbps or
10Gbps
Oracle CAGE
FastConnect
Edge
CUSTOMER
DATACENTER
CPE
Remote
location
Private Circuits via
a Network carrier
FastConnect – HA and LAG
#DOAG2018 | Cloud Connectivity31 20.11.18
Für die Implementierung einer hochverfügbare Anbindung stellt Oracle eine
mehrstufige Redundanz zur Verfügung:
– Data Center Redundancy: mehrere Oracle FastConnect Lokationen in jeder
Region
– Provider Redundancy: mehrere Provider in jeder Oracle FastConnect Lokation
– Circuit Redundancy: mehrere Physical Circuits in jeder Oracle FastConnect
Lokation
Oracle unterstützt Link Aggregation (LAG) indem mehrere Ethernet-Interfaces zu
einer logischen Point-to-Point-Verbindung gebündelt werden. Oracle unterstützt das
Link Aggregation Control Protocol (LACP).
FastConnect – HA
#DOAG2018 | Cloud Connectivity32 20.11.18
Oracle Connectivity
#DOAG2018 | Cloud Connectivity33 20.11.18
Connectivity-Empfehlung #3:
Vermeiden Sie Single-Point-of-Failure.
IPSec VPN vs. FastConnect
#DOAG2018 | Cloud Connectivity34 20.11.18
IPSec VPN FastConnect
Use Case
Dev/Test und kleinere Produktions-
Workloads
Mission Critical Workloads, Oracle
Apps, Backup, DR
Bandbreite Typischerweise < 250 Mbps
Höhere Bedarf; Inkremente von 1
Gbps und 10 Gbps Ports
Protokolle IPsec BGP (Border Gateway Protocol)
Routing Static Routing Dynamic Routing
Connection
Resiliency
active-active active-active
Verschlüsselung Ja (default-mässig) Nein * (mit virtueller FW realisierbar)
SLA Kein SLA 99.9% Availability SLA
Zugriff auf 3rd-Party Clouds mit Libreswan VM
#DOAG2018 | Cloud Connectivity35 20.11.18
IPSec VPN mit einer Libreswan VM als Customer-Premises Equipment (CPE)
Sichere, verschlüsselte Site-to-Site IPSec VPN Verbindung zwischen Oracle und
anderen Clouds (z.B. AWS)
Zusammenfassung
#DOAG2018 | Cloud Connectivity36 20.11.18
Connectivity-Optionen:
– SSH/Public Internet, Site-to-Site VPN, FastConnect
OCI bietet einen kostenlosen, verwalteten VPN-Service zur sicheren Verbindung des
lokalen Netzwerks mit OCI über eine IPSec-Verbindung
FastConnect bietet eine dedizierte, private Verbindung zwischen dem lokalen
Rechenzentrum und OCI mit Optionen mit höherer Bandbreite und einer
zuverlässigeren und konsistenteren Netzwerkumgebung
#DOAG2018 | Cloud Connectivity37 20.11.18
Cloud Exchanger
Exchanger / Cloud Exchange Services
#DOAG2018 | Cloud Connectivity38 20.11.18
OCI FastConnect wird von zahlreichen Partnern angeboten:
FastConnect Connectivity Partners
https://cloud.oracle.com/de_DE/fastconnect/emea-providers
Cloud Exchange @Equinix
#DOAG2018 | Cloud Connectivity39 20.11.18
https://www.equinix.de
Cloud Exchange Services:
AWS Direct Connect, MS Express Route™,
Oracle FastConnect
Cloud Exchange ist nur in einer Co-Location verfügbar.
Equinix Cloud Exchange (ECX):
One to many virtual connections to multiple cloud
providers on a Single Port in Europe
Direct, secure, private connection
Layer 2 & 3 Ethernet service
200M, 500M, 1G, and 10G virtual connections on 1GB or 10GB
physical ports, 99.999% High availability platform
Oracle FastConnect via ECX
#DOAG2018 | Cloud Connectivity40 20.11.18
Cloud Exchange @Interxion
#DOAG2018 | Cloud Connectivity41 20.11.18
https://www.interxion.com
Cloud Exchange Services:
AWS Direct Connect, MS Express Route™,
Oracle FastConnect
Cloud Exchange ist nur in einer Co-Location verfügbar.
Cloud Access 1 GE or 10 GE ports,
direct private connection.
Cloud Service available in the following Speeds:
Cloud Connect Service availability is by default
99.9% with a single Cloud Access Port
99.999% possible with Two Cloud Access Ports and
additional Oracle FastConnect service configuration
Cloud Exchange @Interxion
#DOAG2018 | Cloud Connectivity42 20.11.18
Kosten, oder: freie Fahrt hat ihren Preis
#DOAG2018 | Cloud Connectivity43 20.11.18
OCI FastConnect Port
– 1 Gbps: EUR 137/Monat; 10 Gbps: EUR 824/Monat
– https://cloud.oracle.com/cost-estimator
Cloud Access Port bei einem Cloud Exchange Provider
– 1 Gbps: ca. EUR 160/Monat; 10 Gbps: ca. EUR 320/Monat
Cloud Service (virtual circuit/VLAN to extend the virtual network from the CSP to the
end-customer)
– 50 Mbps bis 10 Gbps: ca. EUR 70 - EUR 500/Monat
Network Service Provider (Last-Mile Connectivity)
Customer-Premises Equipment
Empfehlungen
#DOAG2018 | Cloud Connectivity44 20.11.18
Connectivity-Empfehlung #4:
Netzwerk Service Provider und Cloud-Exchanger in
Betracht ziehen, die schnell und flexibel auf Bandbreiten-
anforderungen reagieren können.
Connectivity-Empfehlung #5:
Der Netzwerk Service Provider muss nachweislich über
Cloud Exchange Fabric und Port Management Knowhow
verfügen.
.
#DOAG2018 | Cloud Connectivity45 20.11.18
Zusammenfassung
Was wir über Cloud Connectivity denken
#DOAG2018 | Cloud Connectivity46 20.11.18
Cloud Connectivity ist ein strategischer Baustein in einem
Hybrid- und Multicloud-Modell.
Die Connectivity-Lösung muss auf das Service-Modell – IaaS,
PaaS oder SaaS – abgestimmt sein.
Das Internet erfüllt Enterprise-Anforderungen für eine stabile,
zuverlässige und sichere Cloud-Anbindung nur bedingt.
Cloud Exchanger dienen als Multi-Cloud Connectivity-Hub für
eine leistungsfähige und zuverlässige Cloud-Anbindung.
#DOAG2018 | Cloud Connectivity47 20.11.18
“The Power is in the Network.”
Google, 2015
“Connectivity leverages the Power.”
Unknown, 2018
Links
#DOAG2018 | Cloud Connectivity48 20.11.18
OCI User Guide: https://docs.cloud.oracle.com/iaas/pdf/ug/OCI_User_Guide.pdf
– Chapter 16: Networking
Oracle FastConnect: https://cloud.oracle.com/fastconnect
– FAQ: https://cloud.oracle.com/de_DE/fastconnect/faq#ipsec
Virtual Cloud Network Overview and Deployment Guide (New: 11/2018):
https://cloud.oracle.com/iaas/whitepapers/vcn-deployment-guide.pdf
Graphics for Topologies and Diagram:
https://docs.cloud.oracle.com/iaas/Content/General/Reference/graphicsfordiagrams.
htm
Bibliographie
#DOAG2018 | Cloud Connectivity49 20.11.18
Let's Connect ... better together
daniel.steiger@trivadis.com
20.11.18 #DOAG2018 | Cloud Connectivity50
@danielsteiger
Trivadis @ DOAG 2018
#opencompany
Stand: 3ter Stock, direkt an der Rolltreppe
Wir teilen unser Know how!
Einfach vorbei kommen, Live-Präsentationen
und Dokumentenarchiv
T-Shirts, Gewinnspiel und mehr
Wir freuen uns wenn Sie vorbei schauen
20.11.18 #DOAG2018 | Cloud Connectivity51

Weitere ähnliche Inhalte

Was ist angesagt?

Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Thomas Treml
 
Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud
Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud
Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud Stefan Ehrlich
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle CloudTim Cole
 
Microservices - Was EAs zu Microservices wissen sollten
Microservices - Was EAs zu Microservices wissen solltenMicroservices - Was EAs zu Microservices wissen sollten
Microservices - Was EAs zu Microservices wissen solltenJan Thielscher
 
Autorisierung und Authentifizierung in Microserviceumgebungen
Autorisierung und Authentifizierung in MicroserviceumgebungenAutorisierung und Authentifizierung in Microserviceumgebungen
Autorisierung und Authentifizierung in MicroserviceumgebungenLeanIX GmbH
 
Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...
Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...
Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...Stefan Ehrlich
 
2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo
2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo
2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_RooKai Wähner
 
Agil zum Ziel: Erfolgsfaktoren für agile IT-Großprojekte
Agil zum Ziel: Erfolgsfaktoren für agile IT-GroßprojekteAgil zum Ziel: Erfolgsfaktoren für agile IT-Großprojekte
Agil zum Ziel: Erfolgsfaktoren für agile IT-GroßprojekteQAware GmbH
 
Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...
Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...
Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...engelschall
 
Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...
Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...
Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...LeanIX GmbH
 
Microsoft Environments aus der Cloud
Microsoft Environments aus der CloudMicrosoft Environments aus der Cloud
Microsoft Environments aus der CloudBeck et al. GmbH
 

Was ist angesagt? (14)

Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322
 
Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud
Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud
Integration von OnSite- und Cloud-Systemen mit TransConnect® cloud
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle Cloud
 
Microservices - Was EAs zu Microservices wissen sollten
Microservices - Was EAs zu Microservices wissen solltenMicroservices - Was EAs zu Microservices wissen sollten
Microservices - Was EAs zu Microservices wissen sollten
 
Autorisierung und Authentifizierung in Microserviceumgebungen
Autorisierung und Authentifizierung in MicroserviceumgebungenAutorisierung und Authentifizierung in Microserviceumgebungen
Autorisierung und Authentifizierung in Microserviceumgebungen
 
OC|Webcast "Java heute" vom 24.08.2021
OC|Webcast "Java heute" vom 24.08.2021OC|Webcast "Java heute" vom 24.08.2021
OC|Webcast "Java heute" vom 24.08.2021
 
Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...
Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...
Mit TransConnect® einfach die Produktion vernetzen: mit wenigen Schritten zur...
 
2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo
2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo
2011_Herbstcampus_Rapid_Cloud_Development_with_Spring_Roo
 
Agil zum Ziel: Erfolgsfaktoren für agile IT-Großprojekte
Agil zum Ziel: Erfolgsfaktoren für agile IT-GroßprojekteAgil zum Ziel: Erfolgsfaktoren für agile IT-Großprojekte
Agil zum Ziel: Erfolgsfaktoren für agile IT-Großprojekte
 
Azure WorkshopPart1 Intro
Azure WorkshopPart1   IntroAzure WorkshopPart1   Intro
Azure WorkshopPart1 Intro
 
Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...
Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...
Microservices - Architekturansatz mit grossen Herausforderungen und gewissen ...
 
OC|Webcast "Willkommen in der Cloud!"
OC|Webcast "Willkommen in der Cloud!"OC|Webcast "Willkommen in der Cloud!"
OC|Webcast "Willkommen in der Cloud!"
 
Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...
Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...
Alle reden über Microservices - Wie haben wir es bei LeanIX gemacht @ EA Conn...
 
Microsoft Environments aus der Cloud
Microsoft Environments aus der CloudMicrosoft Environments aus der Cloud
Microsoft Environments aus der Cloud
 

Ähnlich wie Cloud Connectivity - Herausforderungen und Loesungen

Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“OPEN KNOWLEDGE GmbH
 
Innovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenInnovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenAmazon Web Services
 
Migration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformMigration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformQAware GmbH
 
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...QAware GmbH
 
TRANSCONNECT® cloud (SQL Projekt AG)
TRANSCONNECT® cloud (SQL Projekt AG)TRANSCONNECT® cloud (SQL Projekt AG)
TRANSCONNECT® cloud (SQL Projekt AG)SQL Projekt AG
 
Boost your APEX Deployment and Provisioning with Docker
Boost your APEX Deployment and Provisioning with DockerBoost your APEX Deployment and Provisioning with Docker
Boost your APEX Deployment and Provisioning with DockerSteven Grzbielok
 
Steinzeit war gestern! Wege der Cloud-nativen Evolution.
Steinzeit war gestern! Wege der Cloud-nativen Evolution.Steinzeit war gestern! Wege der Cloud-nativen Evolution.
Steinzeit war gestern! Wege der Cloud-nativen Evolution.QAware GmbH
 
Technologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von CitrixTechnologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von CitrixDigicomp Academy AG
 
On the Portability of Applications in Platform as a Service
On the Portability of Applications in Platform as a ServiceOn the Portability of Applications in Platform as a Service
On the Portability of Applications in Platform as a ServiceStefan Kolb
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelMedien Meeting Mannheim
 
20181120_DOAG_OracleNoSQLDB_KPatenge
20181120_DOAG_OracleNoSQLDB_KPatenge20181120_DOAG_OracleNoSQLDB_KPatenge
20181120_DOAG_OracleNoSQLDB_KPatengeKarin Patenge
 
Schlanke Webarchitekturen nicht nur mit JSF 2 und CDI
Schlanke Webarchitekturen nicht nur mit JSF 2 und CDISchlanke Webarchitekturen nicht nur mit JSF 2 und CDI
Schlanke Webarchitekturen nicht nur mit JSF 2 und CDIadesso AG
 
CLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsCLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsacentrix GmbH
 
Cloud Native und Java EE: Freund oder Feind?
Cloud Native und Java EE: Freund oder Feind?Cloud Native und Java EE: Freund oder Feind?
Cloud Native und Java EE: Freund oder Feind?Josef Adersberger
 
Cloud Native & Java EE: Freund oder Feind?
Cloud Native & Java EE: Freund oder Feind?Cloud Native & Java EE: Freund oder Feind?
Cloud Native & Java EE: Freund oder Feind?QAware GmbH
 
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...topsoft - inspiring digital business
 
Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...
Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...
Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...Beck et al. GmbH
 
Webcast: SAP on Azure für den Mittelstand - Erfolgsfaktor Integration
Webcast: SAP on Azure für den Mittelstand - Erfolgsfaktor IntegrationWebcast: SAP on Azure für den Mittelstand - Erfolgsfaktor Integration
Webcast: SAP on Azure für den Mittelstand - Erfolgsfaktor IntegrationQUIBIQ Hamburg
 
Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“
Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“
Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“OPEN KNOWLEDGE GmbH
 

Ähnlich wie Cloud Connectivity - Herausforderungen und Loesungen (20)

Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
 
Innovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzenInnovationen aus der Cloud ganz einfach nutzen
Innovationen aus der Cloud ganz einfach nutzen
 
Migration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformMigration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud Plattform
 
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
 
TRANSCONNECT® cloud (SQL Projekt AG)
TRANSCONNECT® cloud (SQL Projekt AG)TRANSCONNECT® cloud (SQL Projekt AG)
TRANSCONNECT® cloud (SQL Projekt AG)
 
Boost your APEX Deployment and Provisioning with Docker
Boost your APEX Deployment and Provisioning with DockerBoost your APEX Deployment and Provisioning with Docker
Boost your APEX Deployment and Provisioning with Docker
 
Steinzeit war gestern! Wege der Cloud-nativen Evolution.
Steinzeit war gestern! Wege der Cloud-nativen Evolution.Steinzeit war gestern! Wege der Cloud-nativen Evolution.
Steinzeit war gestern! Wege der Cloud-nativen Evolution.
 
Technologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von CitrixTechnologien 2011 Einblick in die Zukunft von Citrix
Technologien 2011 Einblick in die Zukunft von Citrix
 
On the Portability of Applications in Platform as a Service
On the Portability of Applications in Platform as a ServiceOn the Portability of Applications in Platform as a Service
On the Portability of Applications in Platform as a Service
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut Streppel
 
Modernes Rechenzentrum
Modernes Rechenzentrum Modernes Rechenzentrum
Modernes Rechenzentrum
 
20181120_DOAG_OracleNoSQLDB_KPatenge
20181120_DOAG_OracleNoSQLDB_KPatenge20181120_DOAG_OracleNoSQLDB_KPatenge
20181120_DOAG_OracleNoSQLDB_KPatenge
 
Schlanke Webarchitekturen nicht nur mit JSF 2 und CDI
Schlanke Webarchitekturen nicht nur mit JSF 2 und CDISchlanke Webarchitekturen nicht nur mit JSF 2 und CDI
Schlanke Webarchitekturen nicht nur mit JSF 2 und CDI
 
CLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsCLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVs
 
Cloud Native und Java EE: Freund oder Feind?
Cloud Native und Java EE: Freund oder Feind?Cloud Native und Java EE: Freund oder Feind?
Cloud Native und Java EE: Freund oder Feind?
 
Cloud Native & Java EE: Freund oder Feind?
Cloud Native & Java EE: Freund oder Feind?Cloud Native & Java EE: Freund oder Feind?
Cloud Native & Java EE: Freund oder Feind?
 
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
 
Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...
Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...
Flexible Workplace-Environments aus der Cloud Webinar (3) der BeaS AWS Cloud ...
 
Webcast: SAP on Azure für den Mittelstand - Erfolgsfaktor Integration
Webcast: SAP on Azure für den Mittelstand - Erfolgsfaktor IntegrationWebcast: SAP on Azure für den Mittelstand - Erfolgsfaktor Integration
Webcast: SAP on Azure für den Mittelstand - Erfolgsfaktor Integration
 
Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“
Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“
Auf geht‘s in die Cloud: „Das kann doch nicht so schwer sein!“
 

Kürzlich hochgeladen

Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...
Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...
Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...NETWAYS
 
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...NETWAYS
 
RankensteinSEO-der-SEO-Contest-2024.pptx
RankensteinSEO-der-SEO-Contest-2024.pptxRankensteinSEO-der-SEO-Contest-2024.pptx
RankensteinSEO-der-SEO-Contest-2024.pptxMichael Weckerlin
 
Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...
Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...
Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...NETWAYS
 
OSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle Rotter
OSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle RotterOSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle Rotter
OSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle RotterNETWAYS
 
OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...
OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...
OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...NETWAYS
 

Kürzlich hochgeladen (6)

Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...
Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...
Open Source Camp Kubernetes 2024 | Cloud Transformation in Nicht-IT-Unternehm...
 
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
 
RankensteinSEO-der-SEO-Contest-2024.pptx
RankensteinSEO-der-SEO-Contest-2024.pptxRankensteinSEO-der-SEO-Contest-2024.pptx
RankensteinSEO-der-SEO-Contest-2024.pptx
 
Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...
Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...
Open Source Camp Kubernetes 2024 | User Authentifizierung mit OpenID Connect ...
 
OSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle Rotter
OSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle RotterOSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle Rotter
OSCamp Kubernetes 2024 | What gets measured gets communicated by Isabelle Rotter
 
OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...
OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...
OSCamp Kubernetes 2024 | Kubernetes & KI-Tools .. in der Praxis by Jochen Met...
 

Cloud Connectivity - Herausforderungen und Loesungen

  • 1. Cloud Connectivity Herausforderungen und Lösungen Daniel Steiger @danielsteiger doag2018
  • 2. TE 09.2016 - BigData Privacy & Security Fundamentals09.09.2016 Daniel Steiger Principal Consultant – Infrastructure Engineering § Über 20 Jahre IT Erfahrung § Disziplin Manager “Products, Components & Concepts” § Program Manager “IT Infrastructure Modernization“ § Kursleiter und Referent Erfahrung: § Architekturreviews § Infrastruktur Konzepte & Reviews § Hochverfügbarkeitskonzepte § Backup & Recovery Lösungen § Evaluation und Einführung von Oracle Engineered Systems (ODA) § Projektleitung RZ-Konsolidierung Spezialgebiet: § Cloud-Transition § Cloud Readiness Assessments § TCO-Berechnung § Infrastrukturkonzeption und -Analysen § Oracle Datenbank-Infrastruktur Daten zählen zu den wertvollsten Assets einer modernen Unternehmung. Zuverlässigkeit, Performance und Kontrolle der Datenhaltung sind für den Erfolg der Unternehmung matchentscheidend – don't mess around! Daniel Steiger Weiteres: § Co-Author "Der Oracle DBA", Hanser Verlag § Dozent CAS Big Data & Analytics (Cloud und Infrastrukur Technologien) 2
  • 3. Wir helfen Mehrwerte aus Daten zu generieren #DOAG2018 | Cloud Connectivity3 20.11.18
  • 4. Mit über 650 IT- und Fachexperten bei Ihnen vor Ort. #DOAG2018 | Cloud Connectivity4 20.11.18 16 Trivadis Niederlassungen mit über 650 Mitarbeitenden. Erfahrung aus mehr als 1'900 Projekten pro Jahr bei über 800 Kunden. Über 250 Service Level Agreements. Mehr als 4'000 Trainingsteilnehmer. Forschungs- und Entwicklungsbudget: CHF 5.0 Mio. / EUR 4.0 Mio. Finanziell unabhängig und nachhaltig profitabel.
  • 5. #DOAG2018 | Cloud Connectivity5 20.11.18 “The Network is the Computer.” Sun Microsystems, 1984 “The Power is in the Network.” Google, 2015
  • 6. Agenda #DOAG2018 | Cloud Connectivity6 20.11.18 1. Cloud Connectivity 2. Oracle Cloud Infrastructure Networking 3. Cloud Exchanger 4. Zusammenfassung
  • 7. #DOAG2018 | Cloud Connectivity7 20.11.18 Cloud Connectivity
  • 8. Cloud Connectivity Herausforderungen #DOAG2018 | Cloud Connectivity8 20.11.18 Bereitstellung einer flexiblen, performanten, sicheren und kostengünstigen Cloud-Anbindung über einen Mix von public und privaten Netzwerkverbindungen und Nutzung von physischen und virtuellen Netzwerkkomponenten.
  • 9. Cloud Connectivity Herausforderungen #DOAG2018 | Cloud Connectivity9 20.11.18 Effiziente Nutzung von SaaS-Lösungen Nutzung mit praktisch jedem Device von überall her Identity und Access Management (IAM) QoS (Skype, O365) Source: https://youtu.be/19a8s90HboQ (Microsoft) past present
  • 10. Cloud Connectivity Herausforderungen #DOAG2018 | Cloud Connectivity10 20.11.18 Komplexer Enterprise Connectivity Stack – Firewalls – Web Application Firewalls – Router – LAN/WAN – Intrusion Detection, etc. ... Latenz / QoS Source: https://youtu.be/19a8s90HboQ (Microsoft)
  • 11. Das Netzwerk ist entscheidend #DOAG2018 | Cloud Connectivity11 20.11.18 THENETWORKMATTERS Cloud Provider Cloud Provider CSP Network PoP Interxion Cloud ConnectUser User TypicalPublic InternetAccess DirectCloud Connectivity Unpredictable path,latencyand performance Predictable andguaranteed User Cloud Connect CSP Network PoP Cloud Provider Cloud Provider User Typical Public Internet Access Private Cloud Connectivity Definierte Verbindungsstrecke, konsistente Verbindungsqualität Netzwerk-Pfad, Latzenz und Durchsatz sind unvorhersehbar Standard Routing is "Hot Potato", to minimize cost ...
  • 12. #DOAG2018 | Cloud Connectivity12 20.11.18 Kapazität & Geschwindigkeit ...
  • 13. #DOAG2018 | Cloud Connectivity13 20.11.18 oder Stau & Wartezeiten ...
  • 14. #DOAG2018 | Cloud Connectivity14 20.11.18 Verkehrsplanung Datenvolumen in-bound / out-bound Protokolle / Ports Durchsatz / Bandbreite Tageszeit / Peaks Antwortzeiten / Latenz-Anforderung Concurrency / QoS Business-Kritikalität / Ausfallsicherheit Anzahl User / Sessions
  • 15. BasWare Concur Middleware BizTalk Ferring eBusiness Suite Oracle Applications R12 PS ICElean Daifuku SilverNet Move It ITESOFT LOFTWARE GLIMS EBR QA TrackCPM GLG ICS Zuellig BOA HSBC EDC Vendors B2B OPSM ENDECA Extensions IDQ NOETIX Discoverer SSO Config Snapshot OEM Grid12c Antares ALS Move It LIRAM ITESOFT PRONTOCPM Auslagern in die Cloud will geplant sein #DOAG2018 | Cloud Connectivity15 20.11.18 Komplexität der funktionalen Dekomposition und der Migration der Applikations- architektur vom isolierten Monolithen zu einem Netzwerk von unabhängigen, über klare Schnittstellen kommunizier- enden Systemkomponenten Cloud Transition
  • 16. "Verkehrsplanung" #DOAG2018 | Cloud Connectivity16 20.11.18 Connectivity-Empfehlung #1: Daten für die "Verkehrsplanung" beschaffen und auswerten
  • 17. Hybride Cloud-Anbindung #DOAG2018 | Cloud Connectivity17 20.11.18 SaaS-Anbindung: – Public Services via Internetausgang für alle User einfach nutzbar. IaaS & PaaS-Anbindung: – Zentral verwalteter Zugang via Cloud Exchanger zu Cloud Diensten. SaaS1 Check Point Internet FW Internet CISCO Intranet FW DMZ1 DMZ2 DNS DNS DNS DNS ReverseProxy ReverseProxy Proxy(Internet) Proxy(Internet) Antivirus Antivirus LDAP LDAP hybris nemesis VPN VPN IAM IAM ReverseProxy ReverseProxy Check Point Cloud FW CX1 Cloud1 Cloud2 Cloud5 Cloud6 SaaS2 SaaS IaaS/PaaS
  • 18. Hybride Cloud-Anbindung #DOAG2018 | Cloud Connectivity18 20.11.18 Connectivity-Empfehlung #2: Erwägen Sie unterschiedliche Anbindungen für SaaS- und IaaS/PaaS.
  • 19. Wichtige Fragen #DOAG2018 | Cloud Connectivity19 20.11.18 Welche Cloud-Dienste werden genutzt – SaaS, PaaS oder IaaS – und woher erfolgt der Zugriff? Welche Authentifizierungs- und Autorisierungsmethoden müssen verwendet werden um die Cloud-Dienste zu nutzen? Welche Ihrer Anwendungen in der Cloud ist hinsichtlich Latenz, Verfügbarkeit und Kritikalität am höchsten einzustufen? Wie können die Vorgaben der netzwerkkritischsten Anwendung eingehalten werden?
  • 20. #DOAG2018 | Cloud Connectivity20 20.11.18 Oracle Cloud Infrastructure (OCI) Networking
  • 21. VCN – Das virtuelle Datacenter in der Oracle Cloud #DOAG2018 | Cloud Connectivity21 20.11.18 Virtual Cloud Network (VCN) | Region | Subnet | Availability Domain | Security Lists | Route Table | Dynamic Routing Gateway (DRG) | Internet Gateway | VCN Peering
  • 22. Availability Domain-2 VCN – Das virtuelle Datacenter in der Oracle Cloud #DOAG2018 | Cloud Connectivity22 20.11.18 ORACLE CLOUD INFRASTRUCTURE (REGION) Availability Domain-1 Virtual Cloud Network (VCN) 172.16.0.0/16 Web Servers Web Servers (for redundancy) Database Servers Database Servers (for redundancy) Peering Connections Virtual Cloud Network Dynamic Routing Gateway IPSec VPN FastConnect Customer Data Center Customer Premises Equipment (CPE) Internet Gateway Private Subnet 1 172.16.1.0/24 Public Subnet 1 172.16.2.0/24 Private Subnet 2 172.16.3.0/24 Public Subnet 2 172.16.4.0/24 Security List
  • 23. VCN Peering #DOAG2018 | Cloud Connectivity23 20.11.18 Local VCN peering (intra-region peering) – You establish a local peering connection using a local peering gateway (LPG) Remote VCN peering (inter-region VCN peering) – You establish a remote peering connection using a remote peering gateway (RPG) on the dynamic routing gateway (DRG)
  • 24. #DOAG2018 | Cloud Connectivity24 20.11.18 Oracle Cloud Connectivity
  • 25. Oracle Cloud Connectivity Optionen #DOAG2018 | Cloud Connectivity25 20.11.18 Dynamic Routing Gateway SSH-Tunnel / Public Internet IPSec VPN – IPSec Authentisierung und Verschlüsselung FastConnect – Private Verbindung – Separiert vom Internet – Verbindung zu OCI direkt oder via via pre-integrierte Netzwerkpartner / Cloud Exchanger
  • 26. ... und wenn doch Public Access: schützen Sie sich! #DOAG2018 | Cloud Connectivity26 20.11.18 Ein Beispiel aus der Praxis: SSH Brute Force Attacks auf OCI Compute Instances >> Blockierter Zugriff auf Oracle Cloud Infrastructure Linux Compute Instance >> Login-Trials sichtbar im /var/log/secure File: Gegenmassnahme: unerwünschte Remote-Connections blockieren Z.B. mit fail2ban (Open-Source Intrusion Prevention Software Framework) Details: siehe Blogbeitrag von martinberger.com
  • 27. IPSec VPN (Site-to-Site VPN) #DOAG2018 | Cloud Connectivity27 20.11.18 Oracle Cloud Infrastructure unterstützt nur den Tunnel Mode für IPSec VPNs.
  • 28. FastConnect – Konzept #DOAG2018 | Cloud Connectivity28 20.11.18 FastConnect: – dedizierte, private Verbindung zwischen Ihrem Data-Center und der Oracle Cloud Infrastruktur FastConnect Location: – Data-Center mit Oracle Edge Customer Premises Equipment (CPE): – Virtuelles Abbild des Edge-Routers, welcher das On-Prem Netzwerk mit dem VCN verbindet
  • 29. FastConnect – Colocation #DOAG2018 | Cloud Connectivity29 20.11.18 Customer Cage FastConnect DATACENTER LOCATION 10Gbps CUSTOMER DATACENTER Oracle CAGE CPE FastConnect Edge OCI Region Availability Domain 1 Availability Domain 2 Availability Domain 3
  • 30. FastConnect – via Provider #DOAG2018 | Cloud Connectivity30 20.11.18 OCI Region Availability Domain 1 Availability Domain 2 Availability Domain 3 FastConnect DATACENTER LOCATION 1Gbps or 10Gbps Oracle CAGE FastConnect Edge CUSTOMER DATACENTER CPE Remote location Private Circuits via a Network carrier
  • 31. FastConnect – HA and LAG #DOAG2018 | Cloud Connectivity31 20.11.18 Für die Implementierung einer hochverfügbare Anbindung stellt Oracle eine mehrstufige Redundanz zur Verfügung: – Data Center Redundancy: mehrere Oracle FastConnect Lokationen in jeder Region – Provider Redundancy: mehrere Provider in jeder Oracle FastConnect Lokation – Circuit Redundancy: mehrere Physical Circuits in jeder Oracle FastConnect Lokation Oracle unterstützt Link Aggregation (LAG) indem mehrere Ethernet-Interfaces zu einer logischen Point-to-Point-Verbindung gebündelt werden. Oracle unterstützt das Link Aggregation Control Protocol (LACP).
  • 32. FastConnect – HA #DOAG2018 | Cloud Connectivity32 20.11.18
  • 33. Oracle Connectivity #DOAG2018 | Cloud Connectivity33 20.11.18 Connectivity-Empfehlung #3: Vermeiden Sie Single-Point-of-Failure.
  • 34. IPSec VPN vs. FastConnect #DOAG2018 | Cloud Connectivity34 20.11.18 IPSec VPN FastConnect Use Case Dev/Test und kleinere Produktions- Workloads Mission Critical Workloads, Oracle Apps, Backup, DR Bandbreite Typischerweise < 250 Mbps Höhere Bedarf; Inkremente von 1 Gbps und 10 Gbps Ports Protokolle IPsec BGP (Border Gateway Protocol) Routing Static Routing Dynamic Routing Connection Resiliency active-active active-active Verschlüsselung Ja (default-mässig) Nein * (mit virtueller FW realisierbar) SLA Kein SLA 99.9% Availability SLA
  • 35. Zugriff auf 3rd-Party Clouds mit Libreswan VM #DOAG2018 | Cloud Connectivity35 20.11.18 IPSec VPN mit einer Libreswan VM als Customer-Premises Equipment (CPE) Sichere, verschlüsselte Site-to-Site IPSec VPN Verbindung zwischen Oracle und anderen Clouds (z.B. AWS)
  • 36. Zusammenfassung #DOAG2018 | Cloud Connectivity36 20.11.18 Connectivity-Optionen: – SSH/Public Internet, Site-to-Site VPN, FastConnect OCI bietet einen kostenlosen, verwalteten VPN-Service zur sicheren Verbindung des lokalen Netzwerks mit OCI über eine IPSec-Verbindung FastConnect bietet eine dedizierte, private Verbindung zwischen dem lokalen Rechenzentrum und OCI mit Optionen mit höherer Bandbreite und einer zuverlässigeren und konsistenteren Netzwerkumgebung
  • 37. #DOAG2018 | Cloud Connectivity37 20.11.18 Cloud Exchanger
  • 38. Exchanger / Cloud Exchange Services #DOAG2018 | Cloud Connectivity38 20.11.18 OCI FastConnect wird von zahlreichen Partnern angeboten: FastConnect Connectivity Partners https://cloud.oracle.com/de_DE/fastconnect/emea-providers
  • 39. Cloud Exchange @Equinix #DOAG2018 | Cloud Connectivity39 20.11.18 https://www.equinix.de Cloud Exchange Services: AWS Direct Connect, MS Express Route™, Oracle FastConnect Cloud Exchange ist nur in einer Co-Location verfügbar. Equinix Cloud Exchange (ECX): One to many virtual connections to multiple cloud providers on a Single Port in Europe Direct, secure, private connection Layer 2 & 3 Ethernet service 200M, 500M, 1G, and 10G virtual connections on 1GB or 10GB physical ports, 99.999% High availability platform
  • 40. Oracle FastConnect via ECX #DOAG2018 | Cloud Connectivity40 20.11.18
  • 41. Cloud Exchange @Interxion #DOAG2018 | Cloud Connectivity41 20.11.18 https://www.interxion.com Cloud Exchange Services: AWS Direct Connect, MS Express Route™, Oracle FastConnect Cloud Exchange ist nur in einer Co-Location verfügbar. Cloud Access 1 GE or 10 GE ports, direct private connection. Cloud Service available in the following Speeds: Cloud Connect Service availability is by default 99.9% with a single Cloud Access Port 99.999% possible with Two Cloud Access Ports and additional Oracle FastConnect service configuration
  • 42. Cloud Exchange @Interxion #DOAG2018 | Cloud Connectivity42 20.11.18
  • 43. Kosten, oder: freie Fahrt hat ihren Preis #DOAG2018 | Cloud Connectivity43 20.11.18 OCI FastConnect Port – 1 Gbps: EUR 137/Monat; 10 Gbps: EUR 824/Monat – https://cloud.oracle.com/cost-estimator Cloud Access Port bei einem Cloud Exchange Provider – 1 Gbps: ca. EUR 160/Monat; 10 Gbps: ca. EUR 320/Monat Cloud Service (virtual circuit/VLAN to extend the virtual network from the CSP to the end-customer) – 50 Mbps bis 10 Gbps: ca. EUR 70 - EUR 500/Monat Network Service Provider (Last-Mile Connectivity) Customer-Premises Equipment
  • 44. Empfehlungen #DOAG2018 | Cloud Connectivity44 20.11.18 Connectivity-Empfehlung #4: Netzwerk Service Provider und Cloud-Exchanger in Betracht ziehen, die schnell und flexibel auf Bandbreiten- anforderungen reagieren können. Connectivity-Empfehlung #5: Der Netzwerk Service Provider muss nachweislich über Cloud Exchange Fabric und Port Management Knowhow verfügen. .
  • 45. #DOAG2018 | Cloud Connectivity45 20.11.18 Zusammenfassung
  • 46. Was wir über Cloud Connectivity denken #DOAG2018 | Cloud Connectivity46 20.11.18 Cloud Connectivity ist ein strategischer Baustein in einem Hybrid- und Multicloud-Modell. Die Connectivity-Lösung muss auf das Service-Modell – IaaS, PaaS oder SaaS – abgestimmt sein. Das Internet erfüllt Enterprise-Anforderungen für eine stabile, zuverlässige und sichere Cloud-Anbindung nur bedingt. Cloud Exchanger dienen als Multi-Cloud Connectivity-Hub für eine leistungsfähige und zuverlässige Cloud-Anbindung.
  • 47. #DOAG2018 | Cloud Connectivity47 20.11.18 “The Power is in the Network.” Google, 2015 “Connectivity leverages the Power.” Unknown, 2018
  • 48. Links #DOAG2018 | Cloud Connectivity48 20.11.18 OCI User Guide: https://docs.cloud.oracle.com/iaas/pdf/ug/OCI_User_Guide.pdf – Chapter 16: Networking Oracle FastConnect: https://cloud.oracle.com/fastconnect – FAQ: https://cloud.oracle.com/de_DE/fastconnect/faq#ipsec Virtual Cloud Network Overview and Deployment Guide (New: 11/2018): https://cloud.oracle.com/iaas/whitepapers/vcn-deployment-guide.pdf Graphics for Topologies and Diagram: https://docs.cloud.oracle.com/iaas/Content/General/Reference/graphicsfordiagrams. htm
  • 49. Bibliographie #DOAG2018 | Cloud Connectivity49 20.11.18
  • 50. Let's Connect ... better together daniel.steiger@trivadis.com 20.11.18 #DOAG2018 | Cloud Connectivity50 @danielsteiger
  • 51. Trivadis @ DOAG 2018 #opencompany Stand: 3ter Stock, direkt an der Rolltreppe Wir teilen unser Know how! Einfach vorbei kommen, Live-Präsentationen und Dokumentenarchiv T-Shirts, Gewinnspiel und mehr Wir freuen uns wenn Sie vorbei schauen 20.11.18 #DOAG2018 | Cloud Connectivity51