此图显示了使用检查点 CloudGuard 网络安全的区域中心服务器和扬声器拓扑中从 Oracle Cloud Infrastructure Object Storage 和其他 Oracle 网络服务到Web/应用程序的最西流量。此图显示了 2 个虚拟云网络 (virtual cloud network, VCN):
-
Hub VCN (10.0.0.0/24):Hub VCN 存储检查点安全网关。后端子网使用 vNIC2 进行进出检查点安全网关的内部通信。集线器 VCN 通过本地对等连接网关 (LPG) 与分支 VCN 通信。集线器 VCN 通过服务网关与 Oracle Cloud Infrastructure Object Storage 通信。
-
Web/应用程序层表示 VCN (192.168.0.0/24):VCN 包含一个子网。负载平衡器管理Web/应用程序 VM 的流量。应用程序层 VCN 通过本地对等连接网关连接到集线器 VCN。
从 Oracle Cloud Infrastructure Object Storage 到Web/应用程序的西流量:
- 从对象存储到Web/应用程序 VM (192.168.0.10) 的流量通过集线器 VCN 中的服务网关路由表(目标 0.0.0.0/0)路由。
- 流量从服务网关移动到 vNIC2 的后端子网中的检查点安全网关。
- 检查点安全网关的流量通过后端子网路由表(目标 192.168.0.0/24)路由。
- 通信量从后端子网路由表移动到集线器 VCN 的 LPG。
- Web/应用程序层扬声器 VCN 的流量从集线器 LPG 移动到 LPG。
- 流量从Web/应用程序 LPG 移动到Web/应用程序的负载平衡器。