Saltar al contenido principal
La opción de implementación Private Cloud on Azure es una instancia dedicada y administrada de la plataforma de identidad de Auth0 que se ejecuta en Microsoft Azure. Proporciona aislamiento, mayor rendimiento, instancias de desarrollo independientes, varios complementos y mucho más.

Diferencias operativas

La siguiente tabla compara cada opción de implementación de Private Cloud on Azure.
CaracterísticaNube públicaPrivate Cloud on Azure Basic *Private Cloud on Azure Performance *
Modelo de tenancyMúltipleÚnicaÚnica
Solicitudes por segundo (RPS)100100500* RPS (5x)
1500* RPS (15x)
3000* RPS (30x)

3000* RPS (ráfaga 30x)
Acuerdo de nivel de servicio (SLA)99.99%99.99%99.99%
Residencia de datosSolo en regiones de nube pública
Entorno de desarrolloNoNo1
*La capacidad de solicitudes por segundo (RPS) se proporciona como orientación general. El rendimiento real puede variar en función de los tipos y del volumen de transacciones procesadas en el entorno de Private Cloud del cliente. Es posible que las transacciones de prueba utilizadas para los valores de capacidad de referencia indicados no coincidan con los patrones de transacción y las cargas de trabajo específicos de cada cliente. Por ejemplo, se admite la siguiente capacidad al usar el Flujo de contraseña del propietario del recurso:
NivelRPS
Basic55
Performance 5x180
Performance 15x600
Performance 30x1400
Performance 30x Burst1400

Residencia de los datos

Con Private Cloud en Azure, puede elegir la región donde se almacenan sus datos. Auth0 puede proporcionar una lista de las regiones disponibles que usan tres zonas de disponibilidad para la implementación. Puede encontrar una lista de las regiones actuales en las que ofrecemos implementaciones de nube privada en nuestra Información sobre subencargados del tratamiento, publicada en nuestra página de Trust & Compliance. En la mayoría de los casos, Okta almacena las copias de seguridad en la misma región de Azure seleccionada.

Disponibilidad máxima

Las instancias de Private Cloud on Azure tienen un acuerdo de nivel de servicio (SLA) del 99,99 %. Los compromisos de disponibilidad no se aplican a las pruebas gratuitas, los entornos sandbox, beta ni otros entornos de preproducción.

Entornos de desarrollo adicionales

Las implementaciones de Private Cloud on Azure Performance incluyen una instancia totalmente aislada y actualizada de forma independiente para desarrollo y pruebas. Puede añadir entornos preproductivos adicionales para satisfacer sus requisitos empresariales. Las solicitudes por segundo (RPS) garantizadas y el SLA no se aplican a los entornos que no son de producción.

Limitaciones

Ubicación de los centros de datos

Private Cloud en Azure puede implementarse por completo en las siguientes regiones:
  • Australia
  • Canadá
  • Alemania
  • Suiza
  • Reino Unido
  • EE. UU.

Picos de tráfico

Okta proporciona límites de tasa para las organizaciones en función del tráfico previsto y del nivel de RPS adquirido. Si su organización experimenta un tráfico superior al previsto, este uso no planificado puede afectar a los usuarios finales. La oferta de Private Cloud está diseñada para gestionar aumentos graduales en la tasa de transacciones (por ejemplo, un aumento de 100 RPS a 1000 RPS durante un período de 10 minutos) sin impacto en el servicio. Sin embargo, picos de tráfico repentinos y pronunciados (por ejemplo, un aumento de 100 RPS a 1000 RPS en cuestión de segundos) podrían provocar inestabilidad en el servicio y (un aumento de la latencia) mientras la solución se ajusta para gestionar la nueva carga.

Incorporación

Después de elegir Private Cloud on Azure, se llevará a cabo un proceso de incorporación e implementación para configurar su entorno o entornos.

Requisitos para la incorporación del cliente

Una vez firmado el contrato, le pediremos información clave sobre los requisitos para su incorporación, que posteriormente validaremos.

Reunión de lanzamiento

Una vez que validemos sus requisitos de incorporación, celebraremos una reunión de lanzamiento con usted para iniciar el proceso de implementación. Recomendamos encarecidamente que esta reunión se lleve a cabo en un plazo máximo de cinco (5) días después de la firma del contrato.

Implementación

Inmediatamente después de validar el formulario de incorporación, comenzaremos a aprovisionar su entorno. Al final de este proceso, su entorno estará listo para la entrega y su implementación de Private Cloud on Azure estará lista para usarse.

Conectividad de salida segura

Algunas personalizaciones de la plataforma Auth0, incluidas Actions, los webhooks personalizados y los scripts de Action de base de datos personalizados, permiten establecer conexiones salientes seguras desde la plataforma Auth0 hacia sus propios servicios y conectividad de red entre su implementación de Private Cloud y sus propios servicios. La conectividad de salida segura utiliza Azure Private Link al crear un servicio de punto de conexión en su cuenta de Azure. El servicio subyacente puede ser un servicio nativo de Azure o un servicio que se ejecute en un centro de datos, y debe estar en una red virtual de Azure en la misma región de Azure que su implementación de Private Cloud. Después de configurar su implementación de Private Cloud para poner su servicio de punto de conexión a disposición, proporcione a Auth0 la información de dicho servicio para que podamos integrarlo con su implementación y facilitarle información sobre cómo acceder a él desde su código de personalización. Para obtener más información sobre cómo configurar servicios de punto de conexión con Private Link, póngase en contacto con Azure. Para coordinar la incorporación del servicio con Auth0, póngase en contacto con el Support Center de Auth0.

Actualizaciones

Las implementaciones de Private Cloud on Azure se actualizan automáticamente cada semana. Si es necesario, puede establecer un día y una hora específicos de la semana.

Pruebas

Política de congelación de cambios

No se permiten las pruebas de carga ni las pruebas de penetración durante los períodos de congelación de cambios.
Para consultar los períodos de congelación de cambios programados actualmente, consulte Política de congelación de cambios.

Pruebas de carga

Esta política describe los requisitos necesarios para que Auth0 realice pruebas de carga para clientes de Private Cloud on Azure que presenten una solicitud. Puede enviar una solicitud de pruebas de carga a través del Support Center. En el campo Issue, seleccione Private Cloud Support Incident. Si adquirió un entorno dedicado para pruebas de carga, no hay límite en la frecuencia con que puede realizar pruebas de carga. Los entornos estándar están limitados a dos (2) por año, siempre que se sigan los procedimientos adecuados para las pruebas de carga. Para que la solicitud pueda considerarse para su aprobación, debe:
  • Presentarse al menos dos (2) semanas antes de la fecha de prueba deseada; en muchos casos, Auth0 recomienda un (1) mes de antelación para garantizar tiempo suficiente para una revisión exhaustiva y cualquier modificación necesaria.
  • Recibir aprobación por escrito antes de que se realice cualquier prueba.
  • Mantenerse dentro de nuestros límites de tasa de producción publicados.
Si se solicitan cambios en la infraestructura, el costo se determinará en función de sus requisitos específicos.

Consideraciones sobre la capacidad para pruebas

Los entornos adquiridos para pruebas de carga dedicadas no están sujetos a acuerdos de nivel de servicio. Los problemas reportados en estos entornos tendrán menor prioridad que los problemas de producción.
Debe comenzar con una carga baja e incrementarla gradualmente hasta que el entorno alcance su capacidad máxima. Si necesita una carga superior a la que el entorno puede admitir, deberá aumentarse el tamaño del entorno. Los entornos de Private Cloud pueden ampliarse mediante una adenda contractual; póngase en contacto con su Account Executive y TAM para analizar esta compra.
SuscripciónCapacidad de prueba de cargaIncremento gradual
Private Cloud Performance 500 RPS (5x)325 RPS100 RPS/min
Private Cloud Performance 1500 RPS (15x)975 RPS100 RPS/min
Private Cloud Performance 3000 RPS (30x)1950 RPS100 RPS/min
Private Cloud Performance 3000 RPS (30x Burst)1950 RPS100 RPS/min
Para obtener más información sobre las pruebas de carga en Private Cloud, consulte Límites de solicitudes del entorno (solo para Private Cloud).

Notificaciones de alta carga

Si prevé períodos de alta carga, debe informar a su equipo de cuenta con al menos 14 días de antelación al evento. La notificación permite probar adecuadamente los escenarios (si es posible) y alinear el soporte reactivo con el evento.

Pruebas de penetración

Para realizar una prueba de seguridad, notifíquenos con antelación a través del Support Center de Auth0. Auth0 requiere un aviso previo de al menos una semana (siete días) antes de la fecha de inicio prevista de la prueba. Si la prueba se limita a su infraestructura (es decir, no se realizarán pruebas en los servicios de Auth0), no es necesario notificar a Auth0. Para conocer la información que requerimos, consulte nuestra Política de pruebas de penetración.

Pruebas de conmutación por error

Esta política describe los requisitos necesarios para que Okta realice pruebas de conmutación por error para clientes de Private Cloud en la plataforma Auth0 de AWS o Azure con el complemento Geo Failover requerido. Puede enviar una solicitud de prueba de conmutación por error a través del Support Center. En el campo Issue, seleccione Private Cloud Support Incident. Para que la solicitud pueda ser aprobada, debe:
  • Presentarse al menos dos (2) semanas antes de la fecha y hora deseadas para la prueba (en UTC). En muchos casos, Okta recomienda avisar con un (1) mes de antelación para garantizar tiempo suficiente para una revisión exhaustiva y cualquier modificación necesaria.
  • Estar dentro del límite de (2) pruebas de conmutación por error por año calendario.
  • Recibir aprobación por escrito antes de que se realice cualquier prueba.
  • Especificar ventanas (en UTC)  tanto para la conmutación por error como para el retorno a la región principal, entendiendo que ambas ventanas implicarán un tiempo de inactividad de hasta 15 minutos.
  • Incluir un punto de contacto designado con quien Okta coordinará toda la logística de las pruebas
Tenga en cuenta que Okta se reserva el derecho de sugerir ventanas alternativas para la conmutación por error y el retorno, de modo que se ajusten a la disponibilidad del personal para realizar las pruebas solicitadas. Además, cualquier interrupción del servicio que se produzca como parte de los procedimientos de conmutación por error o retorno queda excluida de cualquier disposición del SLA.

Proceso de renovación de certificados

Los certificados administrados por Auth0 (con el formato *.auth0app.com) son responsabilidad de Auth0, tanto en su obtención como en su aplicación. Auth0 gestionará el proceso de principio a fin y le solicitará cualquier acción necesaria. La renovación de los certificados emitidos por Auth0 para es gestionada por Auth0. La renovación de los certificados administrados por el cliente para los dominios personalizados (con el formato *.<CustomerName>.com) es responsabilidad del cliente, que debe gestionarlos y obtenerlos.

Informes y monitoreo

Auth0 proporciona registros a los que se puede acceder a través del Dashboard o del endpoint de transmisión de registros.

Soporte

Puede ponerse en contacto con el equipo de Soporte de Auth0 si tiene alguna pregunta o duda. Para agilizar su solicitud, proporcione toda la información posible en el ticket de soporte que abra.