Lors de l'événement Oracle AI World, Oracle a présenté de nouvelles fonctionnalités réseau au sein d'Oracle Acceleron, la suite logicielle et architecturale réseau d'Oracle Cloud Infrastructure (OCI), conçue pour permettre à ses clients d'exécuter toutes leurs charges de travail plus rapidement et à moindre coût. S'appuyant sur plus de dix ans d'innovation en matière de réseaux cloud, Oracle Acceleron redéfinit la circulation des données dans le cloud afin d'offrir une infrastructure sécurisée, garantissant des performances optimales à un coût réduit. Oracle Acceleron associe des fabrics réseau dédiés, des chemins de données plus directs et une carte réseau convergée (NIC) afin d'augmenter la performance et de réduire les coûts, tout en intégrant un routage « zero-trust » au niveau de l'hôte et des architectures multi-plans qui renforcent la sécurité et la résilience.
Les clients bénéficient ainsi d'un chiffrement à débit maximal, d'une latence ultra-faible, d'une capacité de traitement réseau potentiellement doublée, d'un IOPS de stockage jusqu'à deux fois supérieur, ainsi que de politiques de sécurité résilientes, pilotées par intention et appliquées directement au niveau de l'hôte. Cette approche permet à chaque client OCI -- des applications web mondiales aux modèles d'IA de pointe -- d'accéder à l'infrastructure cloud la plus avancée, sécurisée et performante du secteur. Les nouvelles fonctionnalités couvrent l'architecture réseau fabric, les accélérateurs de fabric et les accélérateurs réseau hôte :
- Architecture réseau fabric dédiée : Cette architecture aide les clients à obtenir une connectivité à faible latence et haute bande passante, prévisible, à n'importe quelle échelle, en utilisant des fabrics dédiés et optimisés pour la performance, qui isolent proprement le trafic et prennent en charge plusieurs fabrics selon les besoins.
Cette solution prend en charge Oracle Exadata, les charges de travail HPC et les grands clusters IA/ML, en remplaçant les réseaux traditionnels à trois niveaux par des fabrics conçus sur mesure, optimisés pour le débit et la latence. Elle permet l'accélération du stockage grâce au NVMe sur TCP, le chiffrement à débit maximal et la mise à jour à chaud des cartes réseau physiques, offrant jusqu'à deux fois plus de débit par rapport aux approches antérieures -- sans les coûts ni les pertes de performance associés aux conceptions à double NIC.
- Zero-Trust Packet Routing (ZPR) : Ce système permet de sécuriser les charges de travail des clients grâce à l'application du principe du moindre privilège dès le premier paquet, tout en simplifiant la gestion des politiques indépendamment de la topologie réseau.
Les nouvelles améliorations du ZPR imposent un accès privé aux services pour les points de terminaison sensibles (par exemple, la connexion VCN vers le stockage d'objets) et, grâce à de nouvelles politiques de gestion des identités et des accès basées sur le refus, les chemins d'inspection non autorisés sont bloqués directement au niveau de l'hôte.


















