이 아키텍처는 가용성 도메인 1개와 VCN(가상 클라우드 네트워크) 1개가 있는 단일 Oracle Cloud Infrastructure 지역을 보여줍니다. 이 영역은 다음 서비스를 제공합니다.
- Oracle Analytics Cloud
- Oracle Cloud Infrastructure 구획
- Oracle Cloud Infrastructure Identity and Access Management
- Oracle Cloud Infrastructure Object Storage입니다.
- 정책
VCN은 공용 서브넷과 전용 서브넷을 제공하며, 각 서브넷에는 고유한 보안 목록 및 경로 테이블이 포함됩니다. VCN은 다음 게이트웨이를 제공합니다.
- 인터넷 게이트웨이: 공용 서브넷과 인터넷 호스트 또는 고객 구내 장비 간의 통신을 제공합니다.
- DRG(동적 라우팅 게이트웨이): 사이트 간 VPN 또는 FastConnect을 사용하여 온프레미스 네트워크와 VCN 간에 전용 연결을 제공합니다.
- NAT(네트워크 주소 변환) 게이트웨이: VCN의 전용 리소스가 수신 인터넷 연결에 이러한 리소스를 노출시키지 않고 인터넷의 호스트에 액세스할 수 있습니다.
- 서비스 게이트웨이: VCN은 인터넷을 순회하지 않고 Oracle 네트워크 패브릭을 통해 객체 스토리지와 같은 서비스와 통신합니다.
공용 서브넷에는 Oracle Cloud Infrastructure API Gateway 및 Oracle Cloud Infrastructure Bastion의 인스턴스가 포함됩니다.
전용 서브넷에는 네트워크 보안 그룹과 자동 크기 조정 및 전용 끝점이 있는 Oracle Autonomous Database 인스턴스가 포함됩니다.