Questa immagine mostra il flusso di traffico verso est-ovest dal database al Web o all'applicazione in un hub regionale e adottato topologia che utilizza un firewall Fortinet FortiGate. Include tre reti cloud virtuali (VCN):
- Hub VCN (192.168.0.0/16): la VCN ospita le VM firewall Fortinet FortiGate. La subnet sicura utilizza la porta 3 per il traffico interno verso o da Fortinet FortiGate Firewall VM. La VCN hub comunica con i VCN spoke tramite un DRG.
- VCN a livello Web o applicazione (10.0.0.0/24): la VCN contiene una singola subnet. Un load balancer gestisce il traffico verso le VM Web o delle applicazioni. La VCN del livello applicazione è connessa alla VCN hub tramite un collegamento DRG.
- Il livello del database ha parlato della VCN (10.0.1.0/24): la VCN contiene una singola subnet che contiene il sistema di database primario. La VCN a livello di database è connessa alla VCN hub tramite un collegamento DRG.
- Il traffico che passa dal livello del database al load balancer Web o dell'applicazione (10.0.0.10) viene instradato attraverso la tabella di instradamento della subnet del database (destinazione 0.0.0.0/0).
- Il traffico si sposta dalla tabella di instradamento della subnet del database al DRG per la VCN spoke dei livelli di database.
- Il traffico si sposta dal firewall DRG al firewall Fortinet FortiGate nella subnet sicura sulla porta 3 tramite la tabella di instradamento in entrata della VCN dell'hub.
- Il traffico dal firewall Fortinet FortiGate viene instradato attraverso la tabella di instradamento della subnet sicura (destinazione 10.0.0.0/16).
- Gli spostamenti del traffico dalla tabella di instradamento della subnet sicura al DRG per il database parlano della VCN (destinazione 10.0.0.0/16).
- Il traffico si sposta dalla rete DRG al livello Web o applicazione ha parlato della VCN, quindi al load balancer per il Web o l'applicazione.