此图显示了从 OCI 对象存储和其他 Oracle 服务网络到 Web 应用程序中位于区域中心内的东西流量,并介绍了使用检查点 CloudGuard 网络安全网关的拓扑。它包括两个虚拟云网络 (VCN):
- 南集线器 VCN (192.168.0.0/16):南集线器 VCN 容纳检查点 CloudGuard 网络安全高可用性集群。后端子网使用 vNIC2 接口进行到 CloudGuard 网络安全网关的内部通信。此接口是后端子网的一部分。南枢 VCN 通过动态路由网关与请求 VCN 进行通信。南枢纽 VCN 通过服务网关与 OCI 对象存储进行通信。
- Web 或应用程序层占用了 VCN (10.0.0.0/24):VCN 包含单个子网。应用程序负载平衡器管理到 Web 或应用程序 VM 的流量。应用程序层 VCN 通过动态路由网关 (DRG) 连接到南集线器 VCN。
- 从对象存储移动到 Web 或应用程序 VM (10.0.0.10) 的流量将通过南集线器 VCN 中的服务网关路由表(目标 0.0.0.0/0)进行路由。
- 流量从服务网关移至后端子网中的检查点 CloudGuard 网络安全网关,通过 vNIC2 的辅助浮动 IP vNIC2 进行移动。
- 来自检查点 CloudGuard 网络安全网关的流量通过后端子网路由表(目标 10.0.0.0/24)进行路由。
- 流量从后端子网路由表移动到 DRG。
- 流量从 DRG 迁移到 Web 或应用层的交互方式 VCN。
- 流量从 DRG Web VCN 附件移至 Web 或应用程序的负载平衡器。