DEV Community

César Augusto de Fázio
César Augusto de Fázio

Posted on

Enterprise AI na OCI Dedicated Cloud: Guia Completo e Funcionamento

A Oracle expandiu suas capacidades de Inteligência Artificial para a OCI Dedicated Cloud, permitindo a execução de cargas de trabalho de IA generativa diretamente no data center do cliente. Essa infraestrutura atende a requisitos rígidos de soberania de dados, governança e conformidade em setores altamente regulados.

Enterprise AI na OCI Dedicated Cloud combina serviços de IA generativa gerenciados pela Oracle com a infraestrutura dedicada rodando dentro do data center do cliente. Ela oferece isolamento físico dos dados, latência em milissegundos e controle total de conformidade, mantendo o mesmo plano de gerenciamento e ferramentas da nuvem pública OCI.


O que é Enterprise AI e OCI Dedicated Cloud?

Enterprise AI (IA Empresarial) engloba soluções de inteligência artificial projetadas para grandes organizações, com foco em automação, governança, segurança e alinhamento com dados internos.

Diferente de ferramentas voltadas ao consumidor, a IA para empresas funciona integrada a sistemas legados (ERPs, CRMs e bancos de dados) sob rigorosos controles de privacidade.

A OCI Dedicated Cloud (ou Dedicated Region) é a entrega de toda a infraestrutura da Oracle Cloud Infrastructure como uma região dedicada de uso exclusivo, instalada fisicamente na infraestrutura indicada pelo cliente.

Característica OCI Pública OCI Dedicated Cloud
Localização física Data centers da Oracle Data center do cliente
Isolamento Lógico (multitenant) Físico e lógico (single-tenant)
Latência Variável pela distância Ultrabaixa (local)
Soberania de dados Restrita às regiões fiscais Total (dados mantidos no perímetro)
Catálogo de serviços Todos os serviços OCI Idêntico à nuvem pública (100+ serviços)
Modelo de cobrança Faturamento por uso Consumo com compromisso mínimo

A gestão da infraestrutura continua a cargo da equipe de engenharia da Oracle. Alertas automáticos acionam o suporte técnico para substituição presencial da peça mediante autorização do cliente.


Recursos de IA e Opções de Modelos

A infraestrutura dedicada suporta implantações de modelos de linguagem de grande porte (LLMs) em hardware acelerado, incluindo GPUs dedicadas.

O ambiente inclui suporte a:

  • Modelos avançados: Suporte ao NVIDIA Nemotron 3 Ultra e modelos abertos como Qwen e Gemma.
  • Recuperação e reordenamento: Cohere Rerank 4 para arquiteturas RAG (Retrieval-Augmented Generation).
  • Clusters dedicados: Execução sob demanda ou em ambientes de computação isolados.

A OCI Dedicated Cloud é Air-Gapped?

Não, a OCI Dedicated Cloud exige uma conexão de rede com a nuvem pública da Oracle para separar duas camadas, o Control Plane e o Data Plane.

  • Control Plane (Plano de Controle): Gerencia a infraestrutura, atualizações de software e telemetria remota por meio de conexões criptografadas.
  • Data Plane (Plano de Dados): Processa e armazena os dados do cliente exclusivamente no perímetro da rede local.

Os dados e sistemas da empresa não transitam pela internet pública, apenas a gestão de infraestrutura.


Fonte

Opção Air-Gapped: OCI Isolated Region

Para cenários militares, agências de inteligência ou governos que exigem isolamento absoluto de rede, a Oracle disponibiliza a OCI Isolated Region. Esse modelo é desconectado da internet e é mantido por equipes técnicas com credenciamento de segurança específico.


Como configurar a CLI e o Terraform para OCI Dedicated Cloud

Como a OCI Dedicated Cloud opera em um Realm dedicado, as chamadas de API devem ser direcionadas para os endpoints específicos do ambiente local em vez das URLs padrão da nuvem pública.

Ajuste no arquivo de configuração da OCI CLI

No arquivo de configuração local (~/.oci/config), defina o endpoint do realm correto:

[DEFAULT]
user=ocid1.user.oc1..example
fingerprint=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
key_file=~/.oci/oci_api_key.pem
tenancy=ocid1.tenancy.oc1..example
region=us-ashburn-1
# Adicione o endpoint especifico do Realm Dedicado
endpoint=https://iaas.<realm-domain>.oraclecloud.com

Enter fullscreen mode Exit fullscreen mode

Configuração do Provedor no Terraform

No provedor Terraform, especifique o parâmetro de customização de endpoints para redirecionar as chamadas para a Dedicated Region:

# A melhor prática
provider "oci" {
  realm_specific_service_endpoint_template_enabled = true
}

# Se não funcionar
provider "oci" {
  endpoints = {
    iaas = "https://iaas.<seu-realm-domain>.oraclecloud.com"
  }
}
Enter fullscreen mode Exit fullscreen mode

Essa configuração é especialmente importante para serviços como o Object Storage, que podem ter padrões de endpoint diferentes.

Se você não inserir nenhuma dessas informações, somente com as suas credenciais e sua região, o sistema é capaz de inferir que você pertence a uma realm e a qual, mas a preferência é sempre explicitar ao Terraform com realm_specific_service_endpoint_template_enabled.


FAQ: Dúvidas Frequentes sobre OCI Dedicated Cloud

O que é OCI Dedicated Cloud?

A OCI Dedicated Cloud é uma solução em que a Oracle instala e gerencia uma região completa da Oracle Cloud Infrastructure dentro do data center do cliente, garantindo uso 100% dedicado, isolamento físico e controle total sobre a residência dos dados.

A OCI Dedicated Cloud é air-gapped (totalmente isolada da internet)?

Não. A OCI Dedicated Cloud padrão mantém uma conexão segura com a nuvem da Oracle para o plano de controle (gerenciamento e patches). No entanto, o plano de dados permanece 100% dentro do perímetro local do cliente.

Qual a diferença entre OCI Dedicated Cloud e OCI Isolated Region?

A OCI Dedicated Cloud possui conexão para gerenciamento remoto do plano de controle. A OCI Isolated Region é totalmente desconectada da internet (air-gapped), projetada para defesa e segurança nacional, com operação local por pessoal credenciado.

Posso usar as mesmas ferramentas de automação da nuvem pública?

Sim. Conceitos como Tenancies, Compartments, VCNs e IAM permanecem idênticos. OCI CLI, Terraform e SDKs funcionam da mesma forma, exigindo apenas a alteração dos URLs de endpoint no arquivo de configuração do Realm dedicado.

Top comments (0)