此图显示了两个 Oracle Cloud Infrastructure 区域的灾难恢复部署的基本元素。每个区域都有类似的配置。
- 每个区域都提供一个具有 3 个虚拟云网络 (VCN) 的可用性域,这些虚拟云网络通过本地对等网关连接。此处显示了 VCN 及其子网的基本信息:
- VCN A:提供 Internet 网关、网络地址转换 (network address translation, NAT) 网关、两个公共子网和一个专用子网。
- VCN B:提供 NAT 网关和三个专用子网。
- VCN C (Hub):提供动态路由网关 (DRG)、NAT 网关和单个专用子网。
- 跨区域通信和灾后恢复使用以下方法:
- 通过 Internet 网关访问的公共子网是使用 Web 应用程序防火墙 (WAF) 保护的。
- 客户数据中心使用 FastConnect 或 VPN 通过 DRG 与中心 VCN 通信。其他系统(例如 SAP 和 AWS)类似地使用 VPN 通过 DRG 与集线器 VCN 通信。
- Hub VCN 可以使用软件定义的 WAN 网络相互通信。
- 数据库系统使用 Data Guard 确保同步和可用性。
- 远程对等网关允许 VCN 的资源使用专用 IP 地址进行通信,而无需通过互联网或内部部署网络路由通信。