Questa immagine mostra il flusso di traffico est-ovest dal database al Web o all'applicazione in un hub regionale e la topologia parlata che utilizza il firewall Palo Alto Networks VM Series.
Include tre reti cloud virtuali (VCN):
- Hub VCN (192.168.0.0/16): Hub VCN ospita il firewall della serie VM Palo Alto Networks. La subnet trust utilizza VNIC2 per il traffico interno da o verso il firewall della serie VM Palo Alto Networks. L'hub VCN comunica con i VCN spoke tramite un gateway peering locale (LPG).
- Livello Web o applicazione parlato da VCN (10.0.0.0/24): VCN contiene una singola subnet. Un load balancer gestisce il traffico verso le VM Web/applicative. Il livello applicazione VCN è connesso all'hub VCN tramite un gateway peering locale.
- Livello di database parlato da VCN (10.0.1.0/24): VCN contiene una singola subnet che contiene il sistema di database primario. Il livello di database VCN è connesso all'hub VCN tramite un gateway peering locale.
Flusso di traffico est-ovest dal database al Web o all'applicazione.
- Il traffico che si sposta dal livello di database al load balancer Web o applicazione (10.0.0.10) viene instradato attraverso la tabella di instradamento della subnet del database (destinazione 0.0.0.0/0).
- Il traffico passa dalla tabella di instradamento della subnet del database al GPL per il livello di database parlato da VCN.
- Il traffico passa dal GPL del database al GPL per l'hub VCN (destinazione 0.0.0.0/0).
- Il traffico passa dal GPL hub alle VM della serie VM Palo Alto Networks utilizzando il load balancer di rete interno. Il load balancer di rete dispone di più backend che puntano a interfacce sicure (VNIC2) di VM Series Firewall.
- Il traffico da Palo Alto Networks VM Series Firewall viene instradato attraverso la tabella di instradamento della subnet sicura (destinazione 10.0.0.0/16).
- Il traffico passa dalla tabella di instradamento della subnet sicura al GPL per l'hub VCN (destinazione 0.0.0.0/0).
- Il traffico passa dal GPL hub al GPL per il livello Web o applicazione parlato da VCN.
- Il traffico passa dal GPL Web/applicazione al load balancer per il Web o l'applicazione.