A imagem mostra uma região do Oracle Cloud Infrastructure com uma série de redes virtuais na nuvem (VCNs) em uma organização de hub e spoke. Os usuários da Internet e as nuvens de terceiros se conectam à VCN de hub usando um gateway de internet. Os usuários locais estabelecem conexão com VCNs na região usando o Oracle Cloud Infrastructure FastConnect ou um túnel IPSec e um gateway de roteamento dinâmico (DRG). Neste diagrama, o tráfego norte-sul inclui todo tráfego externo, de entrada e o tráfego leste-oeste inclui todo o tráfego entre VCNs.
A região fornece os seguintes serviços:
- Oracle Cloud Infrastructure Audit
- Oracle Cloud Infrastructure Identity and Access Management
- Registro em Log do Oracle Cloud Infrastructure
- Oracle Cloud Infrastructure Object Storage
- Logs de Fluxo da VCN
A VCN de hub abrange 3 domínios de disponibilidade (ADs). Ele inclui um gateway de internet para fornecer comunicações entre sub-redes públicas e hosts de internet e um gateway de serviço para fornecer às VCNs serviços como armazenamento de objetos pela malha de rede da Oracle sem passar pela internet.
A VCN de hub fornece 5 sub-redes e 2 instâncias FortiGate para tratar o tráfego público entre sub-redes públicas e privadas.
- Sub-rede pública do balanceador de carga: Inclui um balanceador de carga no AD 1 para distribuir o tráfego do gateway de internet para as instâncias FortiGate.
- Sub-rede privada não confiável: As instâncias FortiGate abrangem essa sub-rede e a sub-rede privada confiável.
- Sub-rede privada confiável: As instâncias FortiGate abrangem essa sub-rede e a sub-rede privada não confiável. Esta sub-rede também fornece um balanceador de carga no AD 1 para distribuir o tráfego para os servidores Web no AD 1 e AD 2.
- Sub-rede privada do servidor Web: Inclui servidores Web no AD 1 e AD 2.
- Sub-rede privada do banco de dados: Inclui o Autonomous Database no AD 1, o Oracle Database no AD 2 e o Oracle Exadata Database Service no AD 3.
São mostradas três VCNs de spoke, cada uma habitando um aplicativo. Eles são conectados uns aos outros e à VCN de hub usando o DRG.