Esta imagen muestra el flujo de tráfico este-oeste de la web/aplicación a Oracle Cloud Infrastructure Object Storage y a otra red de servicios Oracle en un hub regional y topología de habla que utiliza el firewall de la serie VM de Palo Alto Networks.
Incluye dos redes virtuales en la nube (VCN):
- VCN de hub (192.168.0.0/16): VCN de hub aloja el firewall virtual de la serie VM Palo Alto Networks y el equilibrador de carga de red interno. La subred de confianza utiliza VNIC2 para el tráfico interno desde o hacia Palo Alto Networks y esta interfaz forma parte de backends del equilibrador de carga de red interno. VCN del hub se comunica con VCN hablados a través de un gateway de peering local (LPG). VCN del hub se comunica con Oracle Cloud Infrastructure Object Storage a través de un gateway de servicio.
- VCN hablado de nivel de aplicación o web (10.0.0.0/24): VCN contiene una sola subred. Un equilibrador de carga gestiona el tráfico a las máquinas virtuales web o de aplicación. VCN de nivel de aplicación está conectado al VCN de hub a través de un gateway de peering local.
Flujo de tráfico este-oeste desde la web o la aplicación a Oracle Cloud Infrastructure Object Storage:
- El tráfico que se mueve de la capa web o de la aplicación al almacenamiento de objetos se enruta a través de la tabla de rutas de subred web o de aplicación (destino 0.0.0.0/0).
- El tráfico se mueve de la tabla de rutas de subred web o de aplicación al LPG para el VCN hablado de nivel web o de aplicación.
- El tráfico se mueve desde la web o la aplicación LPG al LPG para el hub VCN (destino 0.0.0.0/0).
- El tráfico pasa del LPG del hub al firewall virtual de la serie VM Palo Alto Networks en la subred de confianza a través de VNIC2 a través del equilibrador de carga de red interno.
- Dependiendo de los diferentes backends del equilibrador de carga, pasa por uno de los firewalls de la serie VM.
- El tráfico desde el firewall de la serie VM Palo Alto Networks se enruta a través de la tabla de rutas de subred de confianza (Oracle Network Services de destino).
- El tráfico pasa de la tabla de rutas de subred de confianza al gateway de servicio.
- El tráfico pasa del gateway de servicio a Oracle Services Network, como Oracle Cloud Infrastructure Object Storage.