Diese Abbildung zeigt den Ost-West-Verkehrsfluss von Oracle Cloud Infrastructure Object Storage und anderen Oracle Services Network zur Webanwendung in einem regionalen Hub und einer Spoke-Topologie, die die virtuelle Firewall der Palo Alto Networks VM-Serie verwendet.
Es umfasst zwei virtuelle Cloud-Netzwerke (VCNs):
- Hub VCN (192.168.0.0/16): Der Hub VCN beherbergt die virtuelle Firewall der Palo Alto Networks VM-Serie und den internen Load Balancer für das Netzwerk. Das Trust-Subnetz verwendet VNIC2 für internen Traffic zu oder von Palo Alto Networks, und diese Schnittstelle ist Teil von Backends des internen Network Load Balancers. Der Hub VCN kommuniziert mit gesprochenen VCNs über ein lokales Peering-Gateway (LPG). Der Hub VCN kommuniziert mit Oracle Cloud Infrastructure Object Storage über ein Servicegateway.
- Web- oder Anwendungsebene sprach VCN (10.0.0.0/24): VCN enthält ein einzelnes Subnetz. Ein Load Balancer verwaltet den Traffic zu den Web- oder Anwendungs-VMs. Die Application Tier VCN ist über ein lokales Peering-Gateway mit dem Hub VCN verbunden.
Ostwestlicher Trafficfluss von Oracle Cloud Infrastructure Object Storage in das Web oder die Anwendung:
- Traffic, der vom Objektspeicher in die Web- oder Anwendungs-VM (10.0.0.10) verschoben wird, wird über die Servicegateway-Routentabelle (Ziel 0.0.0.0/0) im Hub VCN weitergeleitet.
- Traffic wechselt vom Servicegateway zur virtuellen Firewall der Palo Alto Networks VM-Serie im Trust-Subnetz über VNIC2 über den internen Network Load Balancer.
- Abhängig von den verschiedenen Load Balancer-Backends durchläuft es eine der Firewalls der VM-Serie.
- Der Datenverkehr aus der virtuellen Firewall der VM-Serie Palo Alto Networks wird über die Trust-Subnetzroutentabelle (Ziel 10.0.0.0/24) weitergeleitet.
- Traffic wird von der Trust-Subnetzroutentabelle in die LPG für den Hub VCN verschoben.
- Traffic verschiebt sich von der Hub-LLPG in die LPG für die Web- oder Anwendungsebene und sprach VCN.
- Traffic bewegt sich vom Web oder der Anwendung LPG zum Load Balancer für das Web oder die Anwendung.