L'illustration présente le diagramme d'architecture complet pour configurer le réseau sur OCI.
La location OCI présente deux régions : la région principale à l'ouest des États-Unis (Phoenix) et la région secondaire à l'est des États-Unis (Ashburn). Les deux régions se connectent l'une à l'autre à l'aide d'un appairage distant et d'un centre de données sur place.
Région principale Région Ouest des États-Unis (Phoenix)
Héberge deux réseaux en nuage virtuels. Le VCN avec l'adresse IP 10.0.0.0/16 héberge un sous-réseau privé avec un pare-feu et un sous-réseau public avec un équilibreur de charge. Le pare-feu et l'équilibreur de charge se connectent à un DNS en dehors de l'emplacement OCI au moyen de la passerelle Internet.
Le deuxième VCN a un sous-réseau privé avec deux serveurs d'applications et un stockage de fichiers OCI et une passerelle de service OCI qui lui sont attachés. Le service de stockage de fichiers de la région principale utilise la réplication par script avec le service de stockage de fichiers de la région de secours. Le deuxième sous-réseau privé héberge la base de données principale qui utilise Active Data Guard pour se connecter à la base de données de secours dans la région Est des États-Unis et qui est configurée pour une restauration programmée. Les deux sous-réseaux privés du VCN sont connectés à une passerelle NAT.
La région Ouest des États-Unis et la région Est des États-Unis de secours hébergent des volumes de démarrage et des volumes par blocs. Vous configurez une copie de sauvegarde de volume entre les deux régions pour les sauvegardes de volume et les volumes de démarrage.
Chaque région dispose d'un service de stockage d'objets qui utilise la réplication basée sur des politiques avec le service Stockage d'objets OCI dans la région de secours - États-Unis - Est.
Région de secours États-Unis - Est (Ashburn)
Héberge un seul VCN avec l'adresse IP 192.168.0.0/16. La région de secours - Est des États-Unis réplique l'architecture du composant des régions Ouest des États-Unis, mais comprend des capacités de restauration et de réplication. Chaque région comprend une passerelle Internet qui se connecte à un DNS. Il comprend une base de données de secours et une restauration programmée entre les sauvegardes de volume, les volumes de démarrage et les volumes par blocs.