Diese Abbildung zeigt den Ost-West-Verkehrsfluss aus dem Web/der Anwendung zu Oracle Cloud Infrastructure Object Storage und anderen Oracle Services Network in einem regionalen Hub und einer Spoke-Topologie, die Palo Alto Networks VM-Series-Firewall verwendet.
Es umfasst zwei virtuelle Cloud-Netzwerke (VCNs):
- Hub VCN (192.168.0.0/16): Der Hub VCN beherbergt die virtuelle Firewall der Palo Alto Networks VM-Serie und den internen Load Balancer für das Netzwerk. Das Trust-Subnetz verwendet VNIC2 für internen Traffic zu oder von Palo Alto Networks, und diese Schnittstelle ist Teil von Backends des internen Network Load Balancers. Der Hub VCN kommuniziert mit gesprochenen VCNs über ein lokales Peering-Gateway (LPG). Der Hub VCN kommuniziert mit Oracle Cloud Infrastructure Object Storage über ein Servicegateway.
- Web- oder Anwendungsebene sprach VCN (10.0.0.0/24): VCN enthält ein einzelnes Subnetz. Ein Load Balancer verwaltet den Traffic zu den Web- oder Anwendungs-VMs. Die Application Tier VCN ist über ein lokales Peering-Gateway mit dem Hub VCN verbunden.
Ostwestlicher Trafficfluss aus dem Web oder der Anwendung in Oracle Cloud Infrastructure Object Storage:
- Traffic, der von der Web- oder Anwendungsebene in den Objektspeicher verschoben wird, wird über die Web- oder Anwendungssubnetzroutentabelle weitergeleitet (Ziel 0.0.0.0/0).
- Traffic verschiebt sich von der Web- oder Anwendungs-Subnetzroutentabelle in die LPG für die Web- oder Anwendungsebene und sprach VCN.
- Traffic verschiebt sich von der Web- oder Anwendungs-PLPG in die LPG für den Hub VCN (Ziel 0.0.0.0/0).
- Traffic wechselt von der Hub-LLPG zur virtuellen Firewall der Palo Alto Networks VM-Serie im Trust-Subnetz über VNIC2 über den internen Network Load Balancer.
- Abhängig von den verschiedenen Load Balancer-Backends durchläuft es eine der Firewalls der VM-Serie.
- Der Traffic aus der Firewall der Palo Alto Networks VM-Serie wird über die Trust-Subnetzroutentabelle (Ziel-Oracle Network-Services) weitergeleitet.
- Traffic wird von der Trust-Subnetzroutentabelle zum Servicegateway verschoben.
- Traffic wechselt vom Servicegateway zu Oracle Services Network, wie Oracle Cloud Infrastructure Object Storage.