此圖像顯示兩個區域,每個區域都有一個可用性網域和三個容錯域。每個區域都會提供檔案和物件儲存體。區域使用遠端對等互連連線。「資料保全」會將實際環境執行和災害復原資料庫系統連線至每個區域,以確保同步化和可用性。
一個區域提供一個實際環境執行虛擬雲端網路 (VCN)。另一個區域提供 VCN 進行資料庫災害復原,其中包括代管備份資料庫系統的單一專用子網路。VCN 提供下列閘道:
- 網際網路閘道 (僅限生產環境 VCN):提供公用子網路與網際網路主機之間的通訊。
- 動態路由閘道 (DRG):使用 VPN 提供客戶資料中心與 VCN 與子網路之間的專用通訊,以及使用不同區域中 VCN 之間的安全通訊。
- 服務閘道:將 VCN 連線至區域的物件儲存體和其他 Oracle 服務。
- 遠端對等互連閘道:允許 VCN 資源使用專用 IP 位址進行通訊,而不需要透過網際網路或透過內部部署網路遞送流量。
客戶資料中心透過虛擬專用網路 (VPN) 連線至生產環境 VCN 中的公用子網路以供內部存取。線上使用者和第三方工具會透過 Imperva Web 應用程式防火牆 (WAF) 連線至實際環境執行 VCN 中的公用子網路。
實際環境執行 VCN 提供公用子網路和六個專用子網路 (排列為功能層):
- 流量管理 (公用子網路):透過 Palo Alto 防火牆虛擬機器 (VM) 在容錯域 3 中遞送外部流量,並遞送至容錯域 2 中的負載平衡器 VM。負載平衡器可管理客戶 Web 入口網站子網路和內部客戶服務中心 (CSC) 子網路的使用者流量。外部和內部長途系統伺服器 VM 都位於三個容錯域。網域控制和代理主機伺服器 VM 也位於三個容錯域內的每個網域中。
- 客戶 Web 入口網站 (專用子網路):客戶 Web 入口網站和客戶 Web 入口網站報告器伺服器的 VMS 位於容錯域 1 和 3 中。資料儲存在 NAS 和資料庫系統中。
- 內部客戶服務中心 (CSC)(專用子網路):內部 CSC 和內部 CSC 報告器伺服器的 VMS 位於容錯域 1 和 3 中。
- 道路介面 (專用子網路):Washington State of Transportation (WSDOT) 介面 VM 位於容錯域 1 和 3。RoadSide 介面 VM 位於 3 個容錯域內的每個網域中。
- 電鍍尋檔程式 (專用子網路):電鍍尋檔程式 (以 Java 為基礎) VM 位於容錯域 1。影像裁剪 (以 Java 為基礎) VM 位於容錯域 3 中。資料儲存在 NAS 系統中。
- 資料庫系統 (專用子網路):資料庫系統位於容錯域 1。
- 網路連附儲存體 (NAS)(專用子網路):NAS 儲存體 VM 位於容錯域 1 和 2 中。