Questa immagine mostra il flusso di traffico verso est-ovest dallo storage degli oggetti OCI; al Web o all'applicazione e ad altri servizi di rete Oracle in un hub regionale e topologia spoke che utilizza un firewall Fortinet FortiGate.
Questa immagine mostra due reti cloud virtuali (VCN):
- Hub VCN (192.168.0.0/16): la VCN ospita il firewall Fortinet FortiGate. La subnet sicura utilizza la porta 3 per il traffico interno verso o dal firewall FortiGate. La VCN hub comunica con i VCN spoke tramite un DRG. La rete VCN hub comunica con lo storage degli oggetti OCI tramite un gateway di servizi.
- VCN a livello Web o applicazione (10.0.0.0/24): la VCN contiene una singola subnet. Un load balancer gestisce il traffico verso le VM Web e delle applicazioni. La VCN a livello di applicazione è connessa alla VCN hub tramite un DRG.
- Il traffico che passa dallo storage degli oggetti alla VM Web o dell'applicazione (10.0.0.10) viene instradato attraverso la tabella di instradamento del gateway di servizi (destinazione 0.0.0.0/0) nella VCN hub.
- Il traffico si sposta dal gateway del servizio al firewall Fortinet FortiGate nella subnet sicura sulla porta 3.
- Il traffico da Fortinet FortiGate Firewall viene instradato tramite la tabella di instradamento della subnet sicura (destinazione 10.0.0.0/24).
- Il traffico si sposta dalla tabella di instradamento della subnet sicura al DRG per la VCN spoke dei Web o dell'applicazione.
- Gli spostamenti del traffico vengono eseguiti sul load balancer Web o dell'applicazione per il Web o l'applicazione.