L'image présente le diagramme d'architecture complet pour la configuration du réseau sur OCI.
La location OCI affiche deux régions : la région principale dans l'ouest des Etats-Unis (Phoenix) et la région secondaire dans l'est des Etats-Unis (Ashburn). Les deux régions se connectent l'une à l'autre grâce à un appairage à distance et à un centre de données on-premise.
Région principale Région Ouest des Etats-Unis (Phoenix)
Héberge deux réseaux cloud virtuels. Le VCN avec l'adresse IP 10.0.0.0/16 héberge un sous-réseau privé avec un pare-feu et un sous-réseau public avec un équilibreur de charge. Le pare-feu et l'équilibreur de charge se connectent à un DNS en dehors de la location OCI via la passerelle Internet.
Le deuxième VCN dispose d'un sous-réseau privé avec deux serveurs d'applications et d'un stockage de fichiers OCI et d'une passerelle de service OCI attachés à celui-ci. Le stockage de fichiers de la région principale utilise la réplication par script avec le stockage de fichiers de la région de secours. Le deuxième sous-réseau privé héberge la base de données principale qui utilise Active Data Guard pour se connecter à la base de données de secours dans la région Est des Etats-Unis et qui est configurée pour une restauration programmée. Les deux sous-réseaux privés au sein du VCN sont connectés à une passerelle NAT.
La région Ouest des Etats-Unis et la région Est des Etats-Unis de secours hébergent Volumes d'initialisation et volumes de blocs. Vous configurez une copie de sauvegarde de volume entre les deux régions pour les sauvegardes de volume et les volumes d'initialisation.
Chaque région dispose d'un stockage d'objets qui utilise la réplication basée sur des stratégies avec OCI Object Storage dans la région Est des Etats-Unis de secours.
Région de secours - Est des Etats-Unis (Ashburn)
Héberge un seul VCN avec l'adresse IP 192.168.0.0/16. La région Standby US East réplique l'architecture des composants des régions US West, mais inclut des fonctionnalités de restauration et de réplication. Chaque région inclut une passerelle Internet qui se connecte à un DNS. Elle inclut une base de données de secours et une restauration programmée entre les sauvegardes de volume et les volumes d'initialisation et de blocs.