Alternatywa tylko UE dla Oracle Cloud (OCI).
Oracle Cloud Infrastructure is the smallest of the major hyperscalers in EU mid-market but punches above its weight in regulated industries because of the Oracle Database lock-in. Oracle Corporation is a US company; OCI EU regions (Frankfurt, Amsterdam, Marseille, Milan, Madrid, Stockholm, Zurich) are EU-located but US-controlled under the CLOUD Act. Oracle has marketed "EU Sovereign Cloud" since 2023 - operationally separated EU regions with EU-resident staff - but the parent jurisdiction is unchanged. For Schrems II-strict analyses, that is not full sovereignty.
- Dostawca
- Oracle Cloud (OCI)
- Siedziba
- Austin, TX
- Jurysdykcja
- United States
- Reżim prawny
- CLOUD Act, FISA 702, EO 12333
"Region UE" to nie suwerenność. Decydują cztery pytania.
Rezydencja danych mówi, gdzie leżą bity. Suwerenność mówi, który system prawny może wymusić dostęp. Odpowiedź musi się bronić we wszystkich czterech punktach, inaczej stack nie jest suwerenny.
- Rezydencja
-
Gdzie dane są fizycznie przechowywane?
Nie "w chmurze": które centrum danych, w jakim kraju, pod jaką jurysdykcją.
- Podprzetwarzający
-
Kto jeszcze znajduje się w Państwa ścieżce danych?
Każdy dostawca dotykający danych: CDN, przekaźnik e-mail, tracker błędów, pipeline analityczny.
- Jurysdykcja
-
Czyje prawa mogą wymusić ujawnienie?
Dostawca z siedzibą w USA podlega FISA 702 i CLOUD Act, nawet gdy dane leżą we Frankfurcie.
- Depozyt kluczy
-
Kto faktycznie ma klucze szyfrujące?
Jeśli dostawca chmury trzyma zarówno dane, jak i klucze, może je odczytać, niezależnie od jakiejkolwiek umowy powierzenia.
Nie spełnia kryterium jurysdykcji i depozytu kluczy.
Bity w UE, spółka matka w USA, podprzetwarzający z USA w domyślnej ścieżce, klucze zarządzane przez dostawcę.
Spełnia wszystkie cztery kryteria.
Hostowane w UE na infrastrukturze z siedzibą europejską. Zero podprzetwarzających z USA w domyślnej ścieżce. Klucze klienta lub europejskiego KMS. Wymienieni z nazwy w Państwa DPA z Artykułu 28.
Dlaczego zespoły wychodzą Oracle Cloud (OCI)
Oracle exits we have run almost always involve a database migration in addition to infrastructure - typically Oracle DB → PostgreSQL, which is a substantial project on its own. The triggers: a financial services audit under DORA flagging Oracle as a US-jurisdictional concentration risk, a cost review that uncovered the true Oracle DB licensing exposure on cloud, or a strategic decision to remove the Oracle dependency entirely. The mid-term saving is dramatic when both the OCI infrastructure cost and the Oracle DB licence cost are eliminated.
Oracle Cloud (OCI) usługi i ich odpowiedniki tylko z UE
Migracja to nie "zamiana jednej skrzynki na drugą". Poniższe mapowanie jest tym, co uruchamiamy dla klientów opuszczających Oracle Cloud (OCI) na gruncie Schrems II: pełna jurysdykcja UE, brak amerykańskiej spółki matki w ścieżce danych.
Compute Instances
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Maszyny wirtualne KVM na Debianie lub Ubuntu, provisionowane za pomocą Terraform i konfigurowane za pomocą Ansible.
- Notatka inżynierska
- Standardowa migracja VM; przebudowa i rebase obrazu. Oracle Linux można zastąpić Rocky lub Alma bez wpływu na aplikację.
Object Storage
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. MinIO lub Ceph RGW, kompatybilne z S3.
- Notatka inżynierska
- OCI Object Storage ma API niekompatybilne z S3; przepisanie kodu jest niewielkie, ale wymaga zmian w SDK.
Autonomous Database
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. PostgreSQL lub MySQL z Patroni do failover i pgBackRest do point-in-time recovery.
- Notatka inżynierska
- Najdłuższe pojedyncze zadanie migracyjne. Narzędzia takie jak ora2pg oraz migrator Cybertec znacząco się poprawiły. Zaplanuj 3-9 miesięcy pracy równoległej, w zależności od złożoności schematu.
OKE (Oracle Kubernetes Engine)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Kubernetes na Debianie lub Talos, z siecią Cilium i cert-manager do certyfikatów.
- Notatka inżynierska
- Helm charts i YAML przenoszą się bez problemów; funkcje specyficzne dla OKE (zarządzane nodepools Container Engine for Kubernetes) zastępowane są standardowymi odpowiednikami.
Block Volumes
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Ceph RBD lub Longhorn dla wolumenów natywnych dla Kubernetes.
- Notatka inżynierska
- Migracja wolumenu przez snapshot + przywrócenie.
Virtual Cloud Network (VCN)
- Czego używamy zamiast tego
- Binadit Private Infrastructure. Izolowane VLAN-y z WireGuard do site-to-site i dostępu operatorów.
- Notatka inżynierska
- Koncepcje OCI VCN (podsieci, tabele routingu, bramy NAT) mapują się bezpośrednio na standardową sieć chmurową.
Functions (FaaS)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Knative lub OpenFaaS na Twoim klastrze Kubernetes.
- Notatka inżynierska
- Migracja jest mechaniczna; OCI Functions bazuje na Fn Project, dzięki czemu model środowiska uruchomieniowego jest przenośny.
Streaming (Kafka-compatible)
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Apache Kafka lub Redpanda, kompatybilne z protokołem Kafka.
- Notatka inżynierska
- Migracja Kafka polega na przekierowaniu producentów/konsumentów; replikacja danych odbywa się przez MirrorMaker.
API Gateway
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Traefik lub Kong, z rate limiting i OIDC na edge.
- Notatka inżynierska
- KrakenD ma siedzibę w Hiszpanii i jest solidnym wyborem pod względem suwerenności danych.
Load Balancer
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. HAProxy lub Nginx, z keepalived do failover.
- Notatka inżynierska
- Standardowy load balancing L4/L7.
Vault (KMS)
- Czego używamy zamiast tego
- Binadit Private Infrastructure. Vault Transit do zarządzania kluczami, z kluczami wspieranymi przez HSM tam, gdzie wymaga tego reżim zgodności.
- Notatka inżynierska
- Vault to suwerenne rozwiązanie produkcyjnej klasy.
Logging / Monitoring
- Czego używamy zamiast tego
- Binadit Managed Cloud Platform. Prometheus, Grafana, Loki i Tempo, połączone za pomocą OpenTelemetry.
- Notatka inżynierska
- Instrumentacja OpenTelemetry sprawia, że migracja po stronie aplikacji staje się mechaniczna.
Jak migrujemy z Oracle Cloud (OCI)
Typowa migracja segmentu mid-market przebiega w trzech fazach. Poniższe liczby zakładają zespół inżynierski 6-10 osób i umiarkowanie złożony stack aplikacyjny.
-
Weeks 1-4
Database scope decision
Map every Oracle DB-specific feature in use (PL/SQL, Oracle Text, partitioning, materialized views, hierarchical queries, Oracle Spatial). Decision point: full migration to PostgreSQL or hybrid (compatibility-critical workloads on an Oracle-compatible PostgreSQL distribution). This is the schedule-defining task.
-
Weeks 4-10
Infrastructure migration
Compute, networking, storage moved to EU sovereign stack. K8s workloads moved. Object storage migrated with API rewrites where needed. CI/CD repointed.
-
Weeks 8-24
Database cutover
Schema converted with ora2pg. Data migrated with logical replication or change-data-capture for live workloads. Application code reviewed for Oracle-specific SQL. Cutover window scheduled with full rollback plan.
5-year TCO on full Oracle exits (infrastructure + database): typically 50-70% cheaper. The largest savings come from eliminating Oracle DB licensing (per-core enterprise pricing is brutal) followed by EU IaaS being ~40% cheaper than OCI on equivalent specs. The database conversion project itself is the largest one-time cost but pays back inside year 2.
Często zadawane pytania
What about Oracle EU Sovereign Cloud?
Can we keep Oracle DB and just leave OCI?
How big is the database migration project really?
What about Oracle Fusion Apps and Oracle ERP Cloud?
Is OCI actually competitive on pricing?
How long does an Oracle exit take end-to-end?
Zaplanuj wyjście z Oracle Cloud (OCI).
30-minutowa rozmowa zakresowa. Mapujemy Państwa stack względem alternatyw tylko z UE, szacujemy nakład pracy migracji i mówimy, czy to właściwa decyzja.