Diese Abbildung zeigt eine Oracle Cloud Infrastructure-Region mit einem virtuellen Cloud-Netzwerk (VCN), das über 2 Availability-Domains verteilt ist. Loggingdetails folgen der Architekturbeschreibung.
Die Region bietet die folgenden Services: Zwischen diesen Services werden Daten über eine sichere und verschlüsselte Transportschicht übergeben.
- Auditing
- Logging: Vom Logging-Service erfasste Daten werden an den Service Connector Hub übergeben.
- Service-Connector-Hub: Daten werden an den Logging Analytics-Service übergeben.
- Logging Analytics: Logdaten und Daten für die Serverproduktion, die über den Service Connector Hub bereitgestellt werden, werden an den Logging Analytics-Service übergeben. Der Service kann Benachrichtigungen und Alarme initiieren und von externen Webclients (DBA, IT-Administratoren, DevOps) über die sichere und verschlüsselte Transportschicht aufgerufen werden.
- Benachrichtigungen
- Alarm
Das virtuelle Cloud-Netzwerk (VCN) stellt die folgenden Gateways bereit:
- Dynamisches Routinggateway (DRG): Bietet private Konnektivität mit Site-to-Site-VPN für Remotezugriff des Kunden.
- Internetgateway: Bietet Kommunikation zwischen öffentlichen Subnetzen und Internethosts.
- Servicegateway: VCNs kommunizieren mit Services wie Object Storage über die Oracle Network Fabric, ohne das Internet zu durchlaufen.
Das VCN stellt 3 Subnetze in Availability-Domain 1 bereit, die als Funktionsebenen und 2 Subnetze in Availability-Domain 2 zur Redundanz angeordnet sind. Virtuelles Routing zwischen dem primären und dem Redundanzsubnetz ist in das VCN integriert und wird als Verbindungslinien zwischen dem Webserver und den Datenbankserver-Tiers angezeigt.
- Load Balancer-Ebene (öffentliches Subnetz 1): Verarbeitet eingehenden Datenverkehr und stellt eine Verbindung zur Webserver-Ebene her. Logdaten werden über eine sichere und verschlüsselte Transportschicht an den Logging-Service übergeben.
- Webserver-Ebene (öffentliches Subnetz 2): Es werden zwei Webserver angezeigt, die jeweils einen Logging Management Agent hosten. Logdaten werden über das Servicegateway an den Logging Analytics-Service übergeben. In dem öffentlichen Subnetz 3 in Availability-Domain 2 ist eine ähnliche Konfiguration für Redundanz vorhanden.
- Datenbankserverebene (privates Subnetz 1): Zwei Datenbankserver werden angezeigt, die jeweils einen Logging Management Agent hosten. Logdaten werden über das Servicegateway an den Logging Analytics-Service übergeben. In dem privaten Subnetz 2 in Availability-Domain 2 ist eine ähnliche Konfiguration für Redundanz vorhanden.