이 이미지는 Palo Alto Networks VM 시리즈 가상 방화벽을 사용하는 지역 허브 및 스포크 토폴로지에서 Oracle Cloud Infrastructure Object Storage 및 다른 Oracle Services Network의 동서 트래픽 플로우를 보여줍니다.

여기에는 VCN(가상 클라우드 네트워크) 두 개가 포함됩니다:

Oracle Cloud Infrastructure Object Storage에서 웹 또는 애플리케이션으로의 동방향 트래픽 플로우는 다음과 같습니다:

  1. 객체 스토리지에서 웹 또는 애플리케이션 VM(10.0.0.10) 으로 이동하는 트래픽은 허브 VCN의 서비스 게이트웨이 경로 테이블(대상 0.0.0.0/0) 을 통해 경로 지정됩니다.
  2. 트래픽은 vNIC2를 통해 서비스 게이트웨이에서 신뢰 서브넷의 Palo Alto Networks VM 시리즈 가상 방화벽으로 이동합니다.
  3. Palo Alto Networks의 트래픽 VM 시리즈 가상 방화벽은 트러스트 서브넷 라우팅 테이블(대상 10.0.0.0/24) 을 통해 라우팅됩니다.
  4. 트래픽은 허브 VCN에 대해 신뢰 서브넷 경로 테이블에서 LPG로 이동합니다.
  5. 트래픽은 웹 또는 애플리케이션 계층 스포크 VCN에 대해 허브 LPG에서 LPG로 이동합니다.
  6. 트래픽은 웹 또는 애플리케이션 LPG에서 웹 또는 애플리케이션의 로드 밸런서로 이동합니다.