이 이미지는 데이터베이스에서 체크포인트 CloudGuard Network Security를 사용하는 지역 허브 및 스포크 토폴로지의 웹/애플리케이션으로의 동서 트래픽 흐름을 보여줍니다. 여기에는 3개의 VCN(가상 클라우드 네트워크) 이 포함됩니다:

웹/애플리케이션에서 데이터베이스로의 동-서 트래픽 흐름:
  1. 데이터베이스 계층에서 웹/애플리케이션 로드 밸런서(19.168.0.10) 로 이동하는 트래픽은 데이터베이스 서브넷 경로 테이블(대상 0.0.0.0/0) 을 통해 경로 지정됩니다.
  2. 데이터베이스 계층 스포크 VCN에 대해 데이터베이스 서브넷 경로 테이블에서 LPG로 트래픽이 이동합니다.
  3. 트래픽이 허브 VCN(대상 0.0.0.0/0) 에 대해 데이터베이스 LPG에서 LPG로 이동합니다.
  4. 트래픽이 vNIC2를 통해 허브 LPG에서 백엔드 서브넷의 체크포인트 보안 게이트웨이로 이동합니다.
  5. 체크포인트 보안 게이트웨이의 트래픽은 백엔드 서브넷 경로 테이블(대상 192.168.0.0/16) 을 통해 경로 지정됩니다.
  6. 트래픽이 허브 VCN(대상 0.0.0.0/0) 에 대해 백엔드 서브넷 경로 테이블에서 LPG로 이동합니다.
  7. 트래픽이 허브 LPG에서 웹/응용 프로그램 계층 스포크 VCN에 대한 LPG로 이동합니다.
  8. 트래픽이 웹/애플리케이션 LPG에서 웹/애플리케이션의 로드 밸런서로 이동합니다.