Questa immagine contiene un'area Oracle Cloud Infrastructure contenente un singolo dominio di disponibilità che contiene tre domini di errore, il dominio di errore 1, il dominio di errore 2 e il dominio di errore 3. Una rete cloud virtuale (VCN) all'interno dell'area interessa il dominio di disponibilità e tutti e tre i domini di errore. La VCN contiene uno stack di subnet: nella parte superiore dello stack è una subnet pubblica, mentre in essa sono tre subnet private. Tutte queste subnet interessano i tre domini di errore. I servizi di monitoraggio, auditing e identità vengono forniti all'interno dell'area ma sono esterni alla rete VCN.

Le quattro subnet vengono allocate come descritto qui:
  • La subnet pubblica contiene un livello di load balancer in cui il dominio di errore 1 contiene un load balancer attivo e il dominio di errore 2 contiene un load balancer passivo. Il traffico verso questo livello dalla VCN è controllato da una lista di sicurezza e da una tabella di instradamento.
  • Sotto la subnet del livello del load balancer si trova una subnet privata contenente il livello del server Web, che comprende due server Web Magento, uno in ognuno dei domini di errore 1 e 2.
  • Sotto di esso, una subnet privata contiene un livello di storage dei file, con storage NFS (Network File Storage) nel dominio di errore 2. L'accesso a questo livello è controllato da un gruppo di sicurezza di rete (NSG).
  • La subnet privata inferiore contiene tre sistemi di database MySQL, uno in ciascun dominio di errore. Il sistema DB nel dominio di errore 1 è il sistema primario mentre gli altri due sono secondari. Il traffico verso questo livello dalla VCN è controllato da una lista di sicurezza e da una tabella di instradamento.

Gli utenti esterni all'area accedono al livello del load balancer tramite un gateway Internet. Il load balancer quindi indirizza il traffico al server Web Magento disponibile nel dominio di errore 1 o 2. Questi server estraggono anche i dati dai sistemi di database MsSQL della subnet privata e scambiano i dati con il servizio di file di rete.