该图显示了用于在 OCI 上设置网络的完整架构图。

OCI 租户显示两个区域:美国西部(凤凰城)的主要区域和美国东部(阿什本)的次要区域。这两个区域通过远程对等连接以及内部部署数据中心彼此连接。

主要区域美国西部(菲尼克斯)区域

托管两个 VCN。IP 地址为 10.0.0.0/16 的 VCN 托管具有防火墙的专用子网和具有负载平衡器的公共子网。防火墙和负载平衡器通过互联网网关连接到 OCI 租户之外的 DNS。

第二个 VCN 有一个专用子网,其中连接了两个应用服务器、一个 OCI 文件存储和一个 OCI 服务网关。“Primary(主)”区域中的“File Storage(文件存储)”使用脚本化复制以及备用区域中的“File Storage(文件存储)”。第二个专用子网托管主数据库,主数据库使用 Active Data Guard 连接到美国东部区域的备用数据库,并设置为进行调度的恢复。VCN 中的两个专用子网与 NAT 网关连接。

美国西部区域和备用美国东部区域均托管引导卷和块存储卷。您可以在两个区域之间为卷备份和引导卷设置卷备份副本。

每个区域都有一个对象存储,该存储使用基于策略的复制以及美国东部备用区域的 OCI 对象存储

备用区域美国东部(阿什本)区域

托管具有 IP 地址 192.168.0.0/16 的单个 VCN。“Standby US East(备用美国东部)”区域复制美国西部区域组件体系结构,但包含恢复和复制功能。每个区域都包含一个连接到 DNS 的互联网网关。它包括一个备用数据库,并安排在卷备份与引导卷和块存储卷之间进行恢复。