この図は、Palo Alto Networks VM - Series Firewallを使用するリージョナル・ハブおよびスポーク・トポロジでのWeb/アプリケーションからOracle Cloud Infrastructure Object Storageおよびその他のOracle Services Networkへの東西トラフィック・フローを示しています。

次の2つの仮想クラウド・ネットワーク(VCN)が含まれます。

WebまたはアプリケーションからOracle Cloud Infrastructure Object Storageへの最短トラフィック・フロー:

  1. Web層またはアプリケーション層からオブジェクト・ストレージに移動するトラフィックは、Webまたはアプリケーションのサブネット・ルート表(宛先0.0.0.0/0)を介してルーティングされます。
  2. トラフィックは、Web層またはアプリケーション層スポークVCNのWebまたはアプリケーション・サブネットのルート表からLPGに移動します。
  3. トラフィックは、WebまたはアプリケーションLPGからハブVCNのLPGに移動します(宛先0.0.0.0/0)。
  4. トラフィックは、vNIC2を介してハブLPGから信頼サブネットのPalo Alto Networks VM Series Firewallに移動します。
  5. Palo Alto Networks VMシリーズのファイアウォールからのトラフィックは、信頼サブネットのルート表(宛先Oracle Network Services)を介してルーティングされます。
  6. トラフィックは、信頼サブネットのルート表からサービス・ゲートウェイに移動します。
  7. トラフィックは、サービス・ゲートウェイからOracle Cloud Infrastructure Object StorageなどのOracle Services Networkに移動します。