この図は、Check Point CloudGuard Network Securityを使用するリージョナル・ハブおよびスポーク・トポロジでのデータベースからWeb/アプリケーションへの東西トラフィック・フローを示しています。これには、3つの仮想クラウド・ネットワーク(VCN)が含まれます。
-
ハブVCN (10.0.0.0/24):ハブVCNには、Check Point Security Gatewayが格納されます。バックエンド・サブネットは、Check Point Security Gatewayとの間の内部トラフィックにvNIC2を使用します。ハブVCNは、ローカル・ピアリング・ゲートウェイ(LPG)を介してスポークVCNと通信します。
-
Web/アプリケーション層スポークVCN (192.168.0.0/24): VCNには単一のサブネットが含まれます。ロード・バランサは、Web/アプリケーションVMへのトラフィックを管理します。アプリケーション層VCNは、ローカル・ピアリング・ゲートウェイを介してハブVCNに接続されます。
-
データベース層スポークVCN (192.168.1.0/24): VCNには、プライマリ・データベース・システムを含む単一のサブネットが含まれます。データベース層VCNは、ローカル・ピアリング・ゲートウェイを介してハブVCNに接続されます。
Web/アプリケーションからデータベースへの最短トラフィック・フロー:
- データベース層からWeb/アプリケーション・ロード・バランサ(19.168.0.10)に移動するトラフィックは、データベース・サブネット・ルート表(宛先0.0.0.0/0)を介してルーティングされます。
- トラフィックは、データベース層スポークVCNのデータベース・サブネット・ルート表からLPGに移動します。
- トラフィックは、データベースLPGからハブVCNのLPG (宛先0.0.0.0/0)に移動します。
- トラフィックは、vNIC2を介してバックエンド・サブネットのハブLPGからCheck Point Security Gatewayに移動します。
- Check Point Security Gatewayからのトラフィックは、バックエンド・サブネットのルート表(宛先192.168.0.0/16)を介してルーティングされます。
- トラフィックは、バックエンド・サブネットのルート表からハブVCNのLPG (宛先0.0.0.0/0)に移動します。
- トラフィックは、Web/アプリケーション層スポークVCNのハブLPGからLPGに移動します。
- トラフィックは、Web/アプリケーションLPGからWeb/アプリケーションのロード・バランサに移動します。