此映像檔顯示含有 Oracle Cloud Guard 的 Oracle Cloud Infrastructure (OCI) 區域、具有三個容錯域的可用性網域、具備四個子網路的 VCN、OCI 物件儲存及 OCI DevOps 服務。
VCN 為 10.0.0.0/16,具有 DRG、網際網路閘道、NAT 閘道、服務閘道及下列子網路:
- 公用子網路媒體 0 (10.0.1.0/24):VNIC 1 位於容錯域 2,其待命 VNIC 1 位於容錯域 3。
- 公用子網路媒體 10 (10.0.2.0/24):VNIC 2 位於容錯域 2,其待命 VNIC 2 位於容錯域 3。
- HA 的專用子網路 (10.0.3.0/24):VNIC 3 位於容錯域 2,但容錯域 3 有待命 VNIC 3。
- WanPort (10.0.4.0/24) 的專用子網路:SIPpy (堡壘主機 VM) 位於容錯域 1 中。具有階段作業框線控制器和 VNIC 0 的主要 SBC 位於容錯域 2。有階段作業框線控制器和待命 VNIC 0 的待命 SBC 位於容錯域 3。
元件之間的流量如下:
- VNIC 1 與網際網路閘道之間以及待命 VNIC 1 與網際網路閘道之間的雙向流量。
- 專用子網路中公用子網路媒體 0 的 VNIC 1 與主要階段作業邊界控制器 WanPort 之間的雙向流量。雙向流量也會在待命 VNIC 1 和待命階段作業邊界控制器之間流動。
- Private Subnet WanPort 中的 Public Subnet Media 10 中的 VNIC 2 與主要階段作業邊界控制器之間的雙向流量。雙向流量也會在 Standby VNIC 2 與待命階段作業邊界控制器之間流動。
- 使用網站至網站 VPN 在企業內部部署資料中心與 DRG 之間進行雙向流量作業。DRG 與 SIPpy 堡壘主機 VM 也會發生雙向流量。
- 從 NAT 閘道到網際網路閘道的流量。
- 從服務閘道到物件儲存的流量。
OCI DevOps 服務位於 OCI 區域。OCI DevOps 服務有程式碼儲存區域和組建階段的組建管線。Developer 會將程式碼確認至 OCI DevOps 服務中的程式碼儲存區域。此程式碼會流向「組建管線」,接著流向「可用性網域」。