نقاط نهاية خاصة

تتيح نقطة الانتهاء الخاصة لـ Oracle Cloud Infrastructure (OCI) للعملاء الوصول إلى خدمة OCI فردية بشكل خاص داخل شبكة السحابة الظاهرية OCI (VCN) أو الشبكة المحلية. يتم تمكين نقطة الانتهاء الخاصة داخل سير عمل الخدمة، مما يسمح بالوصول الآمن عبر اسم مجال مؤهل بالكامل أو عنوان IP خاص مُخصص من شبكتك الفرعية VCN الخاصة. توفر العديد من خدمات OCI، مثل Oracle Autonomous Database وOCI GoldenGate وOCI Cache باستخدام Redis، وصولاً خاصًا من خلال نقطة الانتهاء الخاصة.

مزايا نقطة الانتهاء الخاصة

اتصال موسع وآمن وخاص

نموذج الاتصال المحلي

يبحث العديد من عملاء Oracle عن نموذج اتصال ووصول خاص مألوف محليًا، إذ يمكنهم من خلاله الوصول إلى خدمة مستضافة من Oracle عبر عناوين IP الخاصة بدلاً من عناوين IP العامة. توسع نقطة الانتهاء الخاصة الاتصال الخاص. يمكن للعملاء الوصول إلى خدمات OCI المدعومة عبر FastConnect أو VPN باستخدام عنوان IP خاص مُخصص بواسطة VCN دون تعريض معدل نقل البيانات داخل الشبكة‬ للإنترنت العام.

الامتثال التنظيمي

إذا كان أمان مؤسستك يتطلب تقييد الوصول إلى نقاط الانتهاء العامة، توفر نقطة الانتهاء الخاصة طريقة آمنة للاتصال بالعديد من الخدمات المُدارة بواسطة OCI. باستخدام مجموعات أمان الشبكة (NSG)، يمكنك إنشاء عناصر تحكم في الوصول دقيقة لمعدل نقل البيانات الموجّهة إلى خدمات Oracle، باستخدام مساحة عنوان IP الخاص بصفتها أهداف المصدر والوجهة.

تكامل الخدمة السلس

دورة حياة نقطة الانتهاء الخاصة المُدارة بواسطة OCI

تدير خدمات OCI تجربة العميل بالكامل لنقطة الانتهاء الخاصة—يتمثل قلقك الوحيد في توفير الخدمة الفردية التي تريدها والتي تدعم نقطة الانتهاء الخاصة. عند التفاعل مع وحدة تحكم الخدمة أو واجهة برمجة التطبيقات، يمنحك موفر الخدمة خيار استخدام نقطة الانتهاء الخاصة داخل شبكتك الفرعية وNSG. أنت غير مسؤول عن إدارة دورة حياة نقطة الانتهاء الخاصة.

تقليل النفقات الإضافية التشغيلية

تزيل نقطة الانتهاء الخاصة الحاجة إلى نشر NAT وبوابات الخدمة وإدارتها أو تعديل أي جداول مسار للاتصال بالخدمة. نظرًا إلى أن نقطة الانتهاء الخاصة تتم إدارتها بواسطة الخدمة الهدف، تتطلب إدارة دورة حياة أقل بكثير من المستخدمين النهائيين. بالإضافة إلى ذلك، تتمتع نقطة الانتهاء الخاصة بأداء عالٍ وقابلية للتوسع والمرونة.

الميزات المتاحة

الاتصالات التي تنشئها الخدمة

من خلال الاتصالات العكسية، يمكن لخدمات Oracle تشغيل الاتصالات بشكل خاص بالمثيلات داخل شبكة VCN أو الشبكة المحلية للعميل. باستخدام هذه الإمكانية، يمكن لـ Oracle Analytics Cloud والخدمات المماثلة الاتصال بنقاط انتهاء قاعدة بيانات العملاء داخل شبكة VCN أو محليًا لاستيعاب البيانات عبر بروتوكولات IP وSCAN التقليدية. يتم إرسال البيانات من الخدمة من خلال شبكة VCN الفرعية للعميل، وفقًا إلى قواعد توجيه وأمان شبكة العميل.

بروتوكول SCAN

يمثل Oracle Single Client Access Name (SCAN) بروتوكول مملوك تملكه قواعد بيانات Oracle وتستخدمه. يعمل بروتوكول SCAN ومستمعيه بصفته موازن تحميل على مستوى التطبيق لـ Oracle Real Application Clusters (RAC). تسمح نقاط الانتهاء الخاصة ذات نقاط انتهاء الاتصال العكسي لخدمات قاعدة البيانات الممكّنة لـ Oracle RAC بدعم بروتوكول SCAN عند الاتصال بمثيلات قاعدة بيانات العملاء.

حل أسماء FQDN بسهولة

يصل العملاء غالبًا إلى خدمات Oracle باستخدام أسماء المجالات المؤهلة بالكامل (FQDNs)، مع الاعتماد على خدمة نظام أسماء المجالات الخاصة (DNS) الخاصة بـ OCI لحلها إلى عنوان IP. يمكن لنقاط الانتهاء الخاصة حل مشكلات شبكات FQDN هذه تلقائيًا من داخل شبكة VCN ��لخاصة بالعميل. باستخدام هذه الميزة، يمكن لمثيلات العملاء استخدام اسم DNS للوصول إلى الخدمة، مع تجنب أخطاء عدم تطابق شهادة TLS/SSL. يمكن لنقطة الانتهاء الخاصة أيضًا حل مشكلات أسماء FQDN للعملاء تلقائيًا من داخل شبكة VCN لموفر الخدمة عند بدء الاتصالات بمثيلات العملاء للاتصالات العكسية.

 

حالات استخدام نقطة الانتهاء الخاصة

  • تعيين عنوان IP خاص واسم مضيف خاص لقاعدة البيانات Autonomous Database لديك على بنية Exadata التحتية المشتركة

    باستخدام نقطة الانتهاء الخاصة، يمكن لعملاء Autonomous Database تعيين عنوان IP خاص واسم مضيف خاص لقاعدة البيانات في شبكة VCN لديهم. يؤدي هذا إلى تعطيل نقطة الانتهاء العامة لقاعدة البيانات، مما يضمن عدم قدرة العملاء على الوصول إلى قاعدة البيانات من الإنترنت العام.

    تعرّف على المزيد حول استخدام نقطة الانتهاء الخاصة لـ Autonomous Database مع بنية Exadata التحتية المشتركة

  • إنشاء اتصال آمن عبر نقطة الانتهاء الخاصة لإعداد نظام KMS الخارجي لـ OCI واستخدامه

    تخزن OCI Vault مفاتيح التشفير المستخدمة لحماية بياناتك في OCI وتديرها. باستخدام خدمة إدارة المفاتيح الخارجية لـ OCI (KMS)، يمكنك تشفير البيانات في OCI باستخدام مفاتيح التشفير التي تتم إدارتها في نظام إدارة مفاتيح تابع لجهة خارجية. يمكن للعملاء ذوي المتطلبات التنظيمية لتخزين مفاتيح التشفير محليًا أو خارج OCI الآن القيام بذلك أثناء ترحيل تطبيقاتهم إلى OCI.

    تعرّف على المزيد حول استخدام نقطة الانتهاء الخاصة لـ OCI External KMS

هل تحتاج إلى اتصال خاص بخدمات OCI المتعددة؟

توفر Oracle أيضًا اتصالاً خاصًا بالعديد من خدمات OCI في وقت واحد، من شبكة OCI VCN أو الشبكة المحلية للعملاء باستخدام Oracle Service Gateway.

البدء بنقطة انتهاء OCI الخاصة


مستوى Oracle Cloud المجاني (Free Tier)

استمتع بإنشاء التطبيقات واختبارها ونشرها على Oracle Cloud مجانًا. سجّل الاشتراك مرة واحدة، وتمتع بالوصول إلى عرضين مجانيين.


تدريب السحابة-Oracle Cloud Infrastructure

استكشف موارد تدريب السحابة من خلال فيديوهات تدريب Oracle Cloud Infrastructure، والتجارب المعملية للتعلم التي تتحدد وفقًا لقدرات المستخدم، والشهادات.


استكشف Oracle Cloud Infrastructure

تجمع Oracle Cloud Infrastructure بين مرونة السحابة العامة وسهولة استخدامها، وتحكم بيئات الحوسبة المحلية وأدائها وإمكانية التنبؤ الخاصة بها.