Cette image montre le flux de trafic est-ouest de la base de données vers le Web ou l'application dans un hub régional et topologie parlée qui utilise Palo Alto Networks VM Series pare-feu.
Il comprend trois réseaux cloud virtuels (VCN) :
- Hub VCN (192.168.0.0/16) : le hub VCN héberge le pare-feu de la série VM Palo Alto Networks. Le sous-réseau trust utilise VNIC2 pour le trafic interne vers ou à partir du pare-feu de la série VM Palo Alto Networks. Le hub VCN communique avec les VCN parlé via une passerelle d'appariement locale (LPG).
- VCN de niveau Web ou application (10.0.0.0/24) : VCN contient un sous-réseau unique. Un équilibreur de charge gère le trafic vers les machines virtuelles Web/application. VCN de niveau application est connecté au hub VCN via une passerelle d'appariement locale.
- VCN (10.0.1.0/24) de niveau base de données : VCN contient un sous-réseau unique contenant le système de base de données principal. VCN de niveau base de données est connecté au hub VCN via une passerelle d'appariement locale.
Le trafic Est-Ouest va de la base de données au Web ou à l'application.
- Le trafic qui passe du niveau de base de données à l'équilibreur de charge Web ou applicatif (10.0.0.10) est acheminé via la table de routage du sous-réseau de base de données (destination 0.0.0.0/0).
- Le trafic passe de la table de routage du sous-réseau de base de données au GPL pour le niveau de base de données parlé VCN.
- Le trafic passe du GPL de base de données au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic se déplace du LPG du hub vers les VM de pare-feu de la série VM Palo Alto Networks à l'aide d'un équilibreur de charge réseau interne. L'équilibreur de charge réseau comporte plusieurs back-ends pointant vers des interfaces de confiance (VNIC2) du pare-feu VM Series.
- Le trafic à partir du pare-feu de la série VM Palo Alto Networks est acheminé via la table de routage du sous-réseau de confiance (destination 10.0.0.0/16).
- Le trafic passe de la table de routage du sous-réseau trust au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic passe du GPL du hub au GPL pour le niveau Web ou application parlé VCN.
- Le trafic passe du GPL Web/application à l'équilibreur de charge pour le Web ou l'application.