Diese Abbildung zeigt eine Oracle Cloud Infrastructure-(OCI-)Region und ein 1 virtuelles Cloud-Netzwerk (VCN), das ein von der Oracle Cloud VMware Solution definiertes Data Center (SDDC) enthält.
Die Region bietet die folgenden Services:
- Oracle Cloud Infrastructure Audit
- Oracle Cloud Infrastructure Block Volumes-Service mit mehreren Block-Volume-Instanzen
- Oracle Cloud Infrastructure Domain Name Service (DNS)
- Oracle Cloud Infrastructure File Storage
- Oracle Cloud Infrastructure Identity and Access Management
- Oracle Cloud Infrastructure Monitoring
- Oracle Cloud Infrastructure Object Storage
Das VCN stellt die folgenden Gateways bereit:
- Dynamisches Routinggateway (DRG): Bietet private Konnektivität zwischen On-Premise-Netzwerken und VCNs mit Site-to-Site-VPN oder FastConnect.
- Internetgateway: Bietet Kommunikation zwischen öffentlichen Subnetzen und Internethosts. Diese Architektur umfasst auch Oracle Cloud Infrastructure Web Application Firewall für Traffic, der über das Internetgateway eingeht.
- Network Address Translation-(NAT-)Gateway: Ermöglicht privaten Ressourcen in einem VCN den Zugriff auf Hosts im Internet, ohne diese Ressourcen für eingehende Internetverbindungen freizugeben.
- Servicegateway: VCNs kommunizieren mit Services wie Objektspeicher über die Oracle-Netzwerkstruktur, ohne das Internet zu durchlaufen.
Das VCN stellt 3 Subnetze mit jeweils einer eigenen Sicherheitsliste und Routentabelle bereit.
- Ein öffentliches Subnetz umfasst eine Firewall, Oracle Cloud Infrastructure Bastion sowie primäre und Standby-Load Balancer.
- Ein privates Subnetz umfasst eine Datenbankinstanz.
- Ein Provisioning-Subnetz stellt mehrere Bare-Metal-ESXi-Instanzen bereit.
Das softwaredefinierte Data Center (SDDC) von Oracle Cloud VMware Solution umfasst das Provisioning-Subnetz und umfasst:
- vCenter-Server-, NSX-T- und HCX-Instanzen
- Ein NSX-Overlay, das von einem NSX Edge-Server mit mehreren virtuellen Maschinen und Datenbankinstanzen bereitgestellt wird
- Ein VMware-Hypervisor, der mit dem Provisioning-Subnetz verbunden werden soll
- Eine Management-VMFS-Datenspeicherinstanz
- Mehrere Workload VMFS-Datenspeicherinstanzen