该图显示了具有 Oracle Cloud Guard 的 Oracle Cloud Infrastructure (OCI) 区域、具有三个容错域的可用性域、具有四个子网的 VCN、OCI 对象存储和 OCI DevOps 服务。

VCN 是 10.0.0.0/16,它具有 DRG、互联网网关、NAT 网关、服务网关和以下子网:
  • 公共子网介质 0 (10.0.1.0/24):VNIC 1 位于故障域 2 中,在故障域 3 中具有备用 VNIC 1。
  • 公共子网介质 10 (10.0.2.0/24):VNIC 2 位于故障域 2 中,在故障域 3 中具有备用 VNIC 2。
  • HA 的专用子网 (10.0.3.0/24):VNIC 3 位于故障域 2 中,在故障域 3 中具有备用 VNIC 3。
  • WanPort (10.0.4.0/24) 的专用子网:SIPpy(堡垒 VM)驻留在容错域 1 中。具有会话边界控制器和 VNIC 0 的主 SBC 位于故障域 2 中。具有会话边界控制器和备用 VNIC 0 的备用 SBC 位于故障域 3 中。
组件之间的流量流如下:
  • VNIC 1 与互联网网关之间的双向流量,以及备用 VNIC 1 与互联网网关之间的双向流量。
  • 公共子网介质 0 中的 VNIC 1 与专用子网 WanPort 中的主会话边界控制器之间的双向通信流。备用 VNIC 1 和备用会话边界控制器之间的双向通信也流。
  • 公共子网介质 10 中的 VNIC 2 与专用子网 WanPort 中的主会话边界控制器之间的双向通信流。备用 VNIC 2 和备用会话边界控制器之间的双向通信也会流。
  • 在内部部署数据中心与使用站点到站点 VPN 的 DRG 之间会发生双向流量。DRG 和 SIPpy 堡垒 VM 之间也出现双向通信。
  • 从 NAT 网关到 Internet 网关的流量。
  • 从服务网关到对象存储的流量。

OCI DevOps 服务位于 OCI 区域中。OCI DevOps 服务具有代码资料档案库和具有构建阶段的构建管道。开发人员向 OCI DevOps 服务中的代码资料档案库提交代码。代码将流入构建管道,然后流入可用性域。