Diese Abbildung zeigt den Ost-West-Verkehrsfluss von der Datenbank in das Web oder die Anwendung in einem regionalen Hub und Speichentopologie, die Palo Alto Networks VM Series Firewall verwendet.
Es umfasst drei virtuelle Cloud-Netzwerke (VCNs):
- Hub VCN (192.168.0.0/16): Im Hub VCN befindet sich die Firewall der Palo Alto Networks VM-Serie. Das Trust-Subnetz verwendet VNIC2 für internen Traffic zur oder aus der Firewall der Palo Alto Networks VM-Serie. Der Hub VCN kommuniziert mit gesprochenen VCNs über ein lokales Peering-Gateway (LPG).
- Web- oder Anwendungsebene sprach VCN (10.0.0.0/24): VCN enthält ein einzelnes Subnetz. Ein Load Balancer verwaltet den Traffic zu den Web-/Anwendungs-VMs. Die Application Tier VCN ist über ein lokales Peering-Gateway mit dem Hub VCN verbunden.
- Datenbankebene sprach VCN (10.0.1.0/24): VCN enthält ein einzelnes Subnetz, das das primäre Datenbanksystem enthält. Die Datenbank-Tier-VCN ist über ein lokales Peering-Gateway mit dem Hub-VCN verbunden.
Ost-West-Verkehr fließt von der Datenbank ins Web oder in die Anwendung.
- Traffic, der von der Datenbankebene in den Web oder Application Load Balancer (10.0.0.10) verschoben wird, wird über die Datenbank-Subnetzroutentabelle (Ziel 0.0.0.0/0) weitergeleitet.
- Traffic verschiebt sich von der Datenbank-Subnetzroutentabelle in die LPG für die Datenbank-Tier sprach VCN.
- Traffic verschiebt sich von der Datenbank-PLPG in die LPG für den Hub VCN (Ziel 0.0.0.0/0).
- Traffic bewegt sich vom Hub LPG zu den Firewall-VMs der Palo Alto Networks VM-Serie mit internem Load Balancer des Netzwerks. Network Load Balancer verfügt über mehrere Backends, die auf Vertrauensschnittstellen (VNIC2) der VM-Serie Firewall zeigen.
- Der Datenverkehr aus der Firewall der Palo Alto Networks VM-Serie wird über die Trust-Subnet-Routentabelle (Ziel 10.0.0.0/16) weitergeleitet.
- Traffic verschiebt sich von der Trust-Subnet-Routentabelle in die LPG für den Hub VCN (Ziel 0.0.0.0/0).
- Traffic verschiebt sich von der Hub-LLPG in die LPG für die Web- oder Anwendungsebene und sprach VCN.
- Traffic bewegt sich vom Web/Anwendungs-LLPG zum Load Balancer für das Web oder die Anwendung.