Cette image montre le flux de trafic est-ouest du Web ou de l'application vers la base de données dans un hub régional et topologie parlée qui utilise Palo Alto Networks VM-Series Firewall.
Il comprend trois réseaux cloud virtuels (VCN) :
- Hub VCN (192.168.0.0/16) : le hub VCN héberge le pare-feu de la série VM Palo Alto Networks. Le sous-réseau trust utilise VNIC2 pour le trafic interne vers ou à partir du pare-feu de la série VM Palo Alto Networks. Le hub VCN communique avec les VCN parlé via une passerelle d'appariement locale (LPG).
- VCN de niveau Web ou application (10.0.0.0/24) : VCN contient un sous-réseau unique. Un équilibreur de charge d'application gère le trafic vers les machines virtuelles Web ou d'application. VCN de niveau application est connecté au hub VCN via une passerelle d'appariement locale.
- VCN (10.0.1.0/24) de niveau base de données : VCN contient un sous-réseau unique contenant le système de base de données principal. VCN de niveau base de données est connecté au hub VCN via une passerelle d'appariement locale.
Flux de trafic est-ouest du Web ou de l'application vers la base de données :
- Le trafic qui passe du niveau Web ou de l'application au niveau de base de données (10.0.1.10) est acheminé via la table de routage Web ou du sous-réseau d'applications (destination 0.0.0.0/0).
- Le trafic passe de la table de routage Web ou du sous-réseau d'applications au GPL pour le niveau Web/application parlé VCN.
- Le trafic passe du GPL Web ou de l'application au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic se déplace du LPG du hub vers les VM de pare-feu de la série VM Palo Alto Networks à l'aide d'un équilibreur de charge réseau interne. L'équilibreur de charge réseau comporte plusieurs back-ends pointant vers des interfaces de confiance (VNIC2) du pare-feu VM Series.
- Le trafic à partir du pare-feu de la série VM Palo Alto Networks est acheminé via la table de routage du sous-réseau de confiance (destination 10.0.0.0/24, 10.0.1.0/24).
- Le trafic passe de la table de routage du sous-réseau trust au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic passe du GPL du hub au GPL pour le niveau de base de données VCN parlé.
- Le trafic passe du GPL de base de données au système de base de données.