Esta imagem mostra o fluxo de tráfego leste-oeste da Web/aplicação para o Oracle Cloud Infrastructure Object Storage e outra Rede de Serviços Oracle em um hub regional e topologia spoke que usa o Firewall VM-Series das Redes Palo Alto.
Ele inclui duas VCNs (Virtual Cloud Network):
- Hub VCN (192.168.0.0/16): O Hub VCN abriga o firewall virtual da série VM Palo Alto Networks e o balanceador de carga da rede interna. A sub-rede confiável usa o VNIC2 para tráfego interno de ou para as Redes Palo Alto e essa interface faz parte dos backends do balanceador de carga da rede interna. A VCN hub se comunica com VCNs spoke por meio de um gateway de pareamento local (LPG). A VCN hub se comunica com o Oracle Cloud Infrastructure Object Storage por meio de um gateway de serviço.
- A camada da Web ou da aplicação falou VCN (10.0.0.0/24): A VCN contém uma única sub-rede. Um balanceador de carga gerencia o tráfego para a Web ou VMs de aplicativos. A VCN da camada da aplicação está conectada à VCN do hub por meio de um gateway de pareamento local.
Fluxo de tráfego leste-oeste da Web ou do aplicativo para o Oracle Cloud Infrastructure Object Storage:
- O tráfego que se move da camada da Web ou do aplicativo para o armazenamento de objetos é roteado pela tabela de roteamento de sub-rede da Web ou do aplicativo (destino 0.0.0.0/0).
- O tráfego passa da tabela de roteamento de sub-rede da Web ou do aplicativo para o LPG da VCN falada na camada da Web ou do aplicativo.
- O tráfego passa do LPG da Web ou do aplicativo para o LPG da VCN hub (destino 0.0.0.0/0).
- O tráfego passa do LPG do hub para o firewall virtual da série Palo Alto Networks VM na sub-rede confiável pela VNIC2 via balanceador de carga de rede interna.
- Dependendo dos diferentes backends do balanceador de carga, ele passa por um dos Firewalls da Série VM.
- O tráfego do firewall da série VM Palo Alto Networks é roteado por meio da tabela de roteamento de sub-rede confiável (Serviços Oracle Network de destino).
- O tráfego passa da tabela de roteamento de sub-rede confiável para o gateway de serviço.
- O tráfego passa do gateway de serviço para a Rede de Serviços Oracle, como o Oracle Cloud Infrastructure Object Storage.