此圖像顯示 Oracle Cloud Infrastructure (OCI) 區間 3 可用性網域 2 虛擬雲端網路 (VCN),其中含有區間層次提供的額外資源。
顯示 3 種 OCI 區間的外部存取:
- 使用 CircleCI 處理的 GitHub 程式碼會以 Oracle Cloud Infrastructure Registry 註冊。
- Webshops、從屬端系統 (ERP 或 SCM) 和一般使用者使用安全通訊端層 (SSL) 連線與透過網際網路閘道存取公用子網路。
- 或者,您也可以使用內容傳遞網路 (CDN)、AWS 路由 53 DNS、含有 RabbitMQ 訊息的傳遞,以及透過網路位址轉譯 (NAT) 閘道連線的電子郵件服務,讓網際網路上的主機能夠存取 VCN 中的專用資源,而不會向內送網際網路連線暴露這些資源。
區間提供下列服務:
- Web 應用程式防火牆 (WAF)
- Oracle Cloud Infrastructure Identity and Access Management
- 原則和敘述句
- 雲端保全安全性
- 安全區域保護上限
VCN 1:Oracle Cloud Infrastructure Container Engine for Kubernetes (OKE) VCN 提供網際網路、NAS 和服務閘道,以及利用安全清單和路由表提供下列子網路。
- OKE 負載平衡器 (LB) 端點 (公用子網路):包含可用性網域 1 與 2 中的負載平衡器,可處理內送流量並傳送給 OKE 內部子網路。
- OKE 內部 (私有子網路):提供 Oracle Container Engine for Kubernetes,並在所有 3 個可用性網域之間分配下列內容。
- E3 彈性虛擬機器 (VM)
- 日誌記錄代理程式
- Node.JS 微服務 Pod
來自 OKE VCN 的要求與資料使用 Oracle Cloud Infrastructure Registry、Key Vault、Oracle Autonomous Transaction Processing、Oracle Autonomous Data Warehouse、Oracle Cloud Infrastructure Object Storage 作為手動資料庫備份儲存桶,以及區間層次的 Oracle Analytics Cloud
VCN 2:區塊鏈 VCN 使用單一子網路搭配區塊鏈主要節點 VM,且組織群組中的下列資源:
- 主控台 VM
- 憑證授權機構 VM
- REST 代理主機 VM
- 多個對等 VM
- 多個排序器 VM
- 管道:追溯的鏈碼與分類帳