Cette image montre le flux de trafic est-ouest d'Oracle Cloud Infrastructure Object Storage et d'autres Oracle Services Network vers l'application Web dans un hub régional et une topologie parlée utilisant le pare-feu virtuel Palo Alto Networks VM Series.
Il comprend deux réseaux cloud virtuels (VCN) :
- Hub VCN (192.168.0.0/16) : le hub VCN héberge le pare-feu virtuel et l'équilibreur de charge réseau interne de la série VM Palo Alto Networks. Le sous-réseau trust utilise VNIC2 pour le trafic interne vers ou à partir des réseaux Palo Alto et cette interface fait partie des back-ends de l'équilibreur de charge réseau interne. Le hub VCN communique avec les VCN parlé via une passerelle d'appariement locale (LPG). Le hub VCN communique avec Oracle Cloud Infrastructure Object Storage via une passerelle de service.
- VCN de niveau Web ou application (10.0.0.0/24) : VCN contient un sous-réseau unique. Un équilibreur de charge gère le trafic vers les machines virtuelles Web ou d'application. VCN de niveau application est connecté au hub VCN via une passerelle d'appariement locale.
Flux de trafic est-ouest d'Oracle Cloud Infrastructure Object Storage vers le Web ou l'application :
- Le trafic qui se déplace du stockage d'objet vers la machine virtuelle Web ou l'application (10.0.0.10) est acheminé via la table de routage de la passerelle de service (destination 0.0.0.0/0) dans le hub VCN.
- Le trafic passe de la passerelle de service au pare-feu virtuel de la série VM Palo Alto Networks dans le sous-réseau trust via VNIC2 via un équilibreur de charge réseau interne.
- Selon les différents back-ends de l'équilibreur de charge, il traverse l'un des pare-feu VM Series.
- Le trafic à partir du pare-feu virtuel de la série VM Palo Alto Networks est acheminé via la table de routage du sous-réseau de confiance (destination 10.0.0.0/24).
- Le trafic passe de la table de routage du sous-réseau d'affectation spéciale au GPL pour le hub VCN.
- Le trafic passe du GPL du hub au GPL pour le niveau Web ou application parlé VCN.
- Le trafic se déplace du GPL Web ou de l'application vers l'équilibreur de charge pour le Web ou l'application.