Questa immagine mostra il flusso di traffico est-ovest dal Web/applicazione a Oracle Cloud Infrastructure Object Storage e ad altri Oracle Services Network in un hub regionale e la topologia parlata che utilizza Palo Alto Networks VM-Series Firewall.
Include due reti cloud virtuali (VCN):
- Hub VCN (192.168.0.0/16): Hub VCN ospita il firewall virtuale Palo Alto Networks serie VM e il load balancer di rete interno. La subnet trust utilizza VNIC2 per il traffico interno da o verso le reti Palo Alto e questa interfaccia fa parte dei backend del load balancer di rete interno. L'hub VCN comunica con i VCN spoke tramite un gateway peering locale (LPG). L'hub VCN comunica con Oracle Cloud Infrastructure Object Storage tramite un gateway di servizio.
- Livello Web o applicazione parlato da VCN (10.0.0.0/24): VCN contiene una singola subnet. Un load balancer gestisce il traffico verso le VM Web o applicative. Il livello applicazione VCN è connesso all'hub VCN tramite un gateway peering locale.
Flusso di traffico est-ovest dal Web o dall'applicazione a Oracle Cloud Infrastructure Object Storage:
- Il traffico che si sposta dal livello Web o applicazione alla memorizzazione degli oggetti viene instradato attraverso la tabella di instradamento della subnet Web o dell'applicazione (destinazione 0.0.0.0/0).
- Il traffico passa dalla tabella di instradamento della subnet Web o dell'applicazione al GPL per il livello Web o dell'applicazione parlato da VCN.
- Il traffico passa dal GPL Web o applicazione al GPL per l'hub VCN (destinazione 0.0.0.0/0).
- Il traffico passa dal GPL hub al firewall virtuale della serie VM Palo Alto Networks nella subnet trust su VNIC2 tramite load balancer di rete interno.
- A seconda dei diversi backend del load balancer, passa attraverso uno dei firewall della serie VM.
- Il traffico dal firewall della serie VM Palo Alto Networks viene instradato attraverso la tabella di instradamento della subnet sicura (servizi Oracle Network di destinazione).
- Il traffico passa dalla tabella di instradamento della subnet trust al gateway del servizio.
- Il traffico passa dal gateway del servizio alla rete Oracle Services, ad esempio Oracle Cloud Infrastructure Object Storage.