此圖像顯示從Web/應用程式到 Oracle Cloud Infrastructure Object Storage 的西部流量,以及區域中心和其他使用 Palo Alto Networks VM-Series Firewall 之網幅拓樸中的 Oracle Services Network。
它包括兩個虛擬雲端網路 (VCN):
- Hub VCN (192.168.0.0/16):Hub VCN 代管 Palo Alto Networks VM 系列虛擬防火牆。信任子網路使用 vNIC2 作為 Palo Alto Network 的內部流量。中樞 VCN 會透過本機對等互連閘道 (LPG) 與網幅 VCN 通訊。Hub VCN 透過服務閘道與 Oracle Cloud Infrastructure Object Storage 通訊。
- Web 或應用程式層網幅 VCN (10.0.0.0/24):VCN 包含單一子網路。負載平衡器可管理 Web 或應用程式 VM 的流量。應用程式層 VCN 是透過本機對等互連閘道連線至中樞 VCN。
從 Web 或應用程式到 Oracle Cloud Infrastructure Object Storage 的復原測試流量:
- 從 Web 或應用程式層移至物件儲存的流量會透過 Web 或應用程式子網路路由表 (目的地 0.0.0.0/0) 進行路由。
- 流量會從 Web 或應用程式子網路路由表移至 Web 或應用程式層網輻 VCN 的 LPG。
- 流量會從 Web 或應用程式 LPG 移至集線器 VCN 的 LPG (目的地 0.0.0.0/0)。
- 流量會從 Hub LPG 移至 vNIC2 上信任子網路中的 Palo Alto Networks VM Series Firewall。
- 來自 Palo Alto Networks VM 系列防火牆的流量會透過信任子網路路由表 (目的地 Oracle Network Services) 進行路由。
- 流量會從信任子網路路由表移至服務閘道。
- 流量會從服務閘道移至 Oracle Services Network,例如 Oracle Cloud Infrastructure Object Storage。