Cette image présente le flux de trafic est-ouest de la base de données vers le Web ou l'application dans un hub régional et une topologie parlée utilisant le pare-feu Palo Alto Networks VM Series.
Il comprend trois réseaux cloud virtuels (VCN) :
- Hub VCN (192.168.0.0/16) : le hub VCN héberge le pare-feu de la série VM Palo Alto Networks. Le sous-réseau trust utilise vNIC2 pour le trafic interne vers ou à partir du pare-feu de la série VM Palo Alto Networks. Le hub VCN communique avec les VCN parlé via une passerelle d'appariement local (LPG).
- VCN de niveau Web ou application (10.0.0.0/24) : VCN contient un sous-réseau unique. Un équilibreur de charge gère le trafic vers les machines virtuelles Web/application. VCN de niveau application est connecté au hub VCN via une passerelle d'appariement local.
- VCN de niveau base de données (10.0.1.0/24) : VCN contient un sous-réseau unique contenant le système de base de données principal. VCN de niveau base de données est connecté au hub VCN via une passerelle d'appariement local.
Flux de trafic est-ouest de la base de données vers le Web ou l'application.
- Le trafic qui se déplace du niveau de base de données vers l'équilibreur de charge Web ou d'application (10.0.0.10) est acheminé via la table de routage du sous-réseau de base de données (destination 0.0.0.0/0).
- Le trafic passe de la table de routage du sous-réseau de base de données au GPL pour le niveau de base de données VCN parlé.
- Le trafic passe du GPL de la base de données au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic passe du LPG du hub au pare-feu Palo Alto Networks VM Series dans le sous-réseau trust via vNIC2.
- Le trafic à partir du pare-feu de la série VM Palo Alto Networks est acheminé via la table de routage du sous-réseau de confiance (destination 10.0.0.0/16).
- Le trafic passe de la table de routage du sous-réseau trust au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic passe du GPL du hub au GPL pour le niveau Web ou application parlé VCN.
- Le trafic passe du GPL Web/application au programme d'équilibrage de charge pour le Web ou l'application.