Cette image montre le flux de trafic est-ouest de l'application Web vers Oracle Cloud Infrastructure Object Storage et d'autres services réseau Oracle dans un hub régional et une topologie parlée utilisant Check Point CloudGuard Network Security. Cette image montre 2 réseaux cloud virtuels (VCN) :
-
Hub VCN (10.0.0.0/24) : VCN Hub héberge la passerelle de sécurité Check Point. Le sous-réseau back-end utilise vNIC2 pour le trafic interne vers ou depuis la passerelle de sécurité Check Point. Le hub VCN communique avec les VCN parlé via une passerelle d'appariement local (LPG). Le hub VCN communique avec Oracle Cloud Infrastructure Object Storage via une passerelle de service.
-
VCN de niveau Web/Application (192.168.0.0/24) : VCN contient un sous-réseau unique. Un équilibreur de charge gère le trafic vers les machines virtuelles Web/application. VCN de niveau application est connecté au hub VCN via une passerelle d'appariement local.
- Le trafic qui passe du niveau Web/application au stockage d'objets est acheminé à travers la table de routage du sous-réseau Web/application (destination 0.0.0.0/0).
- Le trafic passe de la table de routage du sous-réseau Web/application au GPL pour le niveau Web/application parlé VCN.
- Le trafic passe du GPL Web/application au GPL pour le hub VCN (destination 0.0.0.0/0).
- Le trafic se déplace du LPG du hub vers la passerelle de sécurité de point de reprise dans le sous-réseau back-end via vNIC2.
- Le trafic à partir de la passerelle de sécurité de point de reprise est acheminé via la table de routage de sous-réseau back-end (services Oracle Network de destination).
- Le trafic passe de la table de routage du sous-réseau back-end à la passerelle de service.
- Le trafic passe de la passerelle de service à Oracle Network Services tels qu'Oracle Cloud Infrastructure Object Storage.