Diese Abbildung zeigt ein On-Premise-Universitätscampusnetzwerk, das mit 2 Oracle Cloud Infrastructure-(OCI-)Regionen verbunden ist: eine aktive Region in Ashburn und eine Disaster Recovery-(DR-)Region in Phoenix, verbunden mit Remote-Peering. Das On-Premise-Netzwerk umfasst einen Load Balancer für Fakultäts- und Studierendendatenverkehr und verwendet Site-to-Site-VPN, um eine Verbindung zu jeder Region herzustellen.
Jede Region stellt 3 Availability-Domains (AD) und die folgenden Services bereit:
- Oracle Cloud Observability and Management Platform:
- Oracle Cloud Infrastructure-Alarme
- Oracle Cloud Infrastructure Application Performance Monitoring Cloud Service
- Oracle Cloud Infrastructure Audit
- Oracle Cloud Infrastructure-Datenbankmanagement
- Oracle Cloud Infrastructure-Protokollierung
- Oracle Cloud Infrastructure Monitoring
- Oracle Cloud Infrastructure-VCN-Flowlogs
- Oracle Cloud Infrastructure-Bastion
- Oracle Cloud Infrastructure-Dateispeicher
- Oracle Cloud Infrastructure Object Storage
- Oracle Cloud Infrastructure Vulnerability Scanning-Service
- Oracle Key Management Cloud Service
Jede Region stellt 1 VCN bereit, das durch Oracle Cloud Guard und maximale Sicherheitszonen geschützt ist, und mit den folgenden Gateways:
- Dynamisches Routinggateway (DRG): Bietet private Konnektivität zwischen On-Premise-Netzwerken und VCNs mit Site-to-Site-VPN oder FastConnect. Ein DRG kann auch Traffic zwischen VCNs für Remote-Peering weiterleiten.
- Servicegateway: VCNs kommunizieren mit Services wie Objektspeicher über die Oracle-Netzwerkstruktur, ohne das Internet zu durchlaufen.
VCN der aktiven Region: Stellt Subnetze bereit, die jeweils eine eigene Sicherheitsliste und Routentabelle aufweisen. Anwendungsdaten werden im zugehörigen Production-Subnetz in der Disaster Recovery-Region repliziert:
- Öffentliches Subnetz für die Produktion des Load Balancers für Studierende: Stellt einen aktiven Load Balancer in AD1 und einen Standby-Load Balancer in AD2 bereit.
- Privates Subnetz für die Produktion von Studierendenanwendungen: Stellt Compute-Instanzen mit Banner 9 SSB und Degree in AD1 und AD2 bereit.
- Privates Subnetz für die Admin-Load-Balancer-Produktion: Stellt einen aktiven Load Balancer in AD1 und einen Standby-Load Balancer in AD2 bereit.
- Privates Subnetz für die Admin-Anwendungsproduktion: Stellt Compute-Instanzen bereit, die über Availability-Domains verteilt sind:
- AD1: Banner-Admin- und Jobweiterleitungsinstanzen
- AD2: Banner-Admin- und Ethos-API-Instanzen
- AD3: Publisher-Instanzen für Banner-Admin- und Bannerereignisse
- Privates Subnetz für Datenbankproduktion: Stellt Produktionsinstanzen von Oracle Base Database Service für Banner in AD1 und für Abschlüsse in AD3 bereit.
- Privates Subnetz für Nicht-Produktionsanwendungen der Studierendenanwendung: Stellt Compute-Instanzen mit Banner 9 SSB und Degree Works in AD3 bereit.
- Privates Subnetz für Admin-App-Nicht-Produktion: Stellt Compute-Instanzen mit Banner-Admin- und Ethos-API-Instanzen in AD2 sowie Publisher-Instanzen für Banner-Admin- und Bannerereignisse in AD3 bereit.
- Privates Subnetz der Datenbank, das keine Produktion ist: Stellt Nicht-Produktionsinstanzen von Oracle Base Database Service für Banner in AD1 und Abschlüsse in AD3 bereit.
VCN der Disaster-Recovery-Region: Stellt 5 Subnetze mit jeweils einer eigenen Sicherheitsliste und Routentabelle bereit:
- Öffentliches Subnetz für die Produktion von Student Load Balancer: Stellt eine Topologie bereit, die dem Load-Balancer-Subnetz für Studierende in der aktiven Region ähnelt.
- Privates Subnetz für die Produktion von Studierendenanwendungen: Stellt eine Topologie bereit, die dem Subnetz der Studierendenanwendung in der aktiven Region ähnelt.
- Privates Subnetz für Admin-Load-Balancer-Produktion: Stellt eine Topologie bereit, die dem Admin-Load-Balancer-Subnetz in der aktiven Region ähnelt.
- Privates Subnetz für die Admin-Anwendungsproduktion: Stellt eine Topologie bereit, die dem Subnetz der Admin-Anwendung in der aktiven Region ähnelt.
- Privates Datenbanksubnetz: Stellt Produktionsinstanzen von Oracle Base Database Service über Availability-Domains hinweg bereit:
- AD1: Banner und JobStub
- AD2: Foundation Banner- und Data Warehouse-Instanzen
- AD3: Abschlussarbeiten