affiliates 完全なテナント分離 ü ネットワークの仮想化を別のHWで実施 ü 分離されたネットワーク仮想化によりマルウェア感染 などのセキュリティリスクを極⼩化 強制的なデータ暗号化 ü OCIに存在するデータをOracleがフルマネージドで 暗号化 ü データベースファイル, ストレージ, Block Volume, Boot Volume ü ネットワーク通信も暗号化 階層型権限管理 ü 部署ごとの権限設定を実現 ü コンパートメント間のリソースアクセスが可能な為、 部署を跨いだシステム構築も容易 ü コンパートメントのQuota設定により使い過ぎを抑⽌ 部署ごとにCompartment(サブアカウント)を作成 Tenant Compartment A Compartment B Users Groups Policy Policy Policy 部署-A 部署-B 「コンパートメント」モデル AD2 リージョン1 AD2 リージョン2 データ を暗号化 MACSec ⾼速・スケーラブルな Layer2 暗号化 ネットワーク仮想化を物理サーバ の外にある別のHWで実施
クリックしてサイン・イン画⾯へ アクティベーション後、サービス環境の準備が完了すると、お客様が管理者に指定したユーザーにWelcomeメールが送信されます。 件名︓ Get Started Now with Oracle Cloud 差出⼈︓ Oracle Cloud <[email protected]>
Cloud Infrastructure 情報サイト https://www.oracle.com/jp/cloud/sign-in.html 契約/トライアル取得時に指定した テナンシ名 (クラウド・アカウント) を⼊⼒ ① テナンシ名 (クラウド・アカウ ント)を⼊⼒ ② 「次に進む」ボタンをクリック ① ②
① ② ① ユーザー名とパスワードを⼊⼒ ② 「サイン・イン」をクリック 初回ログイン時は、アクティベーションの際、⼊⼒したユーザー 名とパスワードをご使⽤ください。 ※パスワードがわからない場合、 「 パスワードをお忘れですか。」のリンクからパスワードリセット を⾏ってください。 ※ クラウド・アカウント名
and/or its affiliates ① 表⽰されたセキュアな認証の有効化画⾯にて「セキュアな検証の有効化」を選択します。 • テナンシ初期状態でOCIコンソールアクセス時にDefaultアイデンティティ・ドメインに存在する全 てのユーザーにMFAが強制されます。初期状態で使うことができるMFA要素は下記になります。 ü モバイルアプリケーション「Oracle Mobile Authenticator」による通知 ü モバイルアプリケーション(Oracle Mobile Authenticator、Google Authenticator など)によるワンタイムパスコード ü FIDOオーセンティケータ (Yubikey、Windows Helloなど) • 初期ユーザー(プロビジョニング時に指定した管理者)による初回OCIコンソールログイン時には、 モバイルアプリケーションまたはFIDOオーセンティケータを利⽤したMFA登録が必要です。 • MFA要素に「電⼦メール(Email)」を追加することが可能です。 • MFA強制の対象を変更することが可能です。 ※変更によるセキュリティ上の懸念等を精査した上で実施をお願いします。 ※事前に「Oracle Mobile Authenticator」 (OMA)をインストールしておきます。OMAは Apple App Store(iOSの場合)、Google Play Store(Androidの場合)、Microsoft Store(Windowsの場合)からダウンロードで きます。 Oracle Mobile Authenticatorのイメージ
and/or its affiliates ② MFA要素として「モバイル・アプリ」を選択します。 ③ 事前にモバイル端末にインストールしているOracle Mobile Authenticatorにより、表⽰されたQRコードをスキャンし登録します。 Oracle Mobile Authenticator以外のモバイ ルアプリ (Google Authenticator等) を利⽤する場合には、 「オフライン・モードまたは別の オーセンティケータ・・・」をチェック ONにし、 表⽰されたQRコードを利⽤す るアプリでスキャンします。
②問い合わせする場合 ・ヘルプのリクエスト(チャット) ・サポート・センターにアクセス ・オラクル・クラウドをご利⽤のお客様間での情報交換、 交流の場を提供するコミュニティ画⾯へ遷移 ・フィードバックの送信 ③サポート・リクエスト (SR) の作成 ④サービス制限の引上げのリクエストリンク ① ② ③ ※下記のOracle Cloud Support ポータルからでも SRの作成、確認が可能です。 https://support.oracle.com/ ④
保証 AD-redundant 99.99% Single instance 99.95% Availability (99.95%) 5-minute interval Rollup Mme and availability, 5-minute interval コンピュート・サービス クレジット 10% if < 99.95% 25% if < 99% 100% if < 95% 100% if < 99% (single instance compute) 10% if < 99.95% 10% if < 99.95% 25% if < 99% ブロック/オブジェクト ストレージ 保証 Block 99.99% Object 99.9% Block 99.999% Object 99.99% Block 99.99% Object 99.9% ブロック/オブジェクト ストレージ クレジット 10% if < 99.9% 25% if < 99% 100% if < 95% 10% if < 99.9% 25% if < 99% 10% if < 99.9% 25% if < 99% 保証期間 Per month 365 days or since last claim Per month 将来の利⽤分のみクレジット Yes Yes No 運⽤性 Compute 99.9% Block 99.9% X X ネットワーク性能 Network 99.9% X X ブロックディスク性能 Block 99.9% X X 可⽤性とパフォーマンスに関する 標準的なSLAに加えて、 オラクルは管理性、 ネットワーク・パフォーマンス、 ブロック・ディスク・パフォーマンスの SLAを提供する唯⼀のクラウド・ プロバイダーです A社 B社
• コスト分析 ü OCI⽀出の トラッキング/最適化 に役⽴つ ü 直感的に使える ビジュアライゼーション・ツール ü チャートを⽣成可能 ü 集計コストデータの 正確で信頼性の⾼い表形式レポート をダウンロー ドできる • コストおよび使⽤状況レポート ü カンマ区切り値 (CSV) ü リソース消費に基づくコストを反映 ü 毎⽇⽣成 ü Object Storage バケットに格納 • 予算 ü OCI の⽀出に ソフト制限 を設定するために利⽤ ü 予算超過の可能性がある場合に通知(アラート機能)を受け取れる ü コンソール上の1か所で、すべての予算および⽀出を表⽰・確認可能 • スケジュール済レポート ü コスト分析で保存済レポートを基づいて作成 ü 1回のみ、または⽇次/⽉次で繰り返し ü オブジェクト・ストレージの 標準ストレージ層バケット に保存