Questa immagine mostra il flusso di traffico verso est-ovest dallo storage degli oggetti OCI; al Web o all'applicazione e ad altri servizi di rete Oracle in un hub regionale e topologia spoke che utilizza un firewall Fortinet FortiGate.

Questa immagine mostra due reti cloud virtuali (VCN):
  • Hub VCN (192.168.0.0/16): la VCN ospita il firewall Fortinet FortiGate. La subnet sicura utilizza la porta 3 per il traffico interno verso o dal firewall FortiGate. La VCN hub comunica con i VCN spoke tramite un DRG. La rete VCN hub comunica con lo storage degli oggetti OCI tramite un gateway di servizi.
  • VCN a livello Web o applicazione (10.0.0.0/24): la VCN contiene una singola subnet. Un load balancer gestisce il traffico verso le VM Web e delle applicazioni. La VCN a livello di applicazione è connessa alla VCN hub tramite un DRG.
Il flusso di traffico dall'est-ovest dallo storage degli oggetti OCI  al Web o all'applicazione nei passi riportati di seguito.
  1. Il traffico che passa dallo storage degli oggetti alla VM Web o dell'applicazione (10.0.0.10) viene instradato attraverso la tabella di instradamento del gateway di servizi (destinazione 0.0.0.0/0) nella VCN hub.
  2. Il traffico si sposta dal gateway del servizio al firewall Fortinet FortiGate nella subnet sicura sulla porta 3.
  3. Il traffico da Fortinet FortiGate Firewall viene instradato tramite la tabella di instradamento della subnet sicura (destinazione 10.0.0.0/24).
  4. Il traffico si sposta dalla tabella di instradamento della subnet sicura al DRG per la VCN spoke dei Web o dell'applicazione.
  5. Gli spostamenti del traffico vengono eseguiti sul load balancer Web o dell'applicazione per il Web o l'applicazione.