此映像檔顯示企業內部部署大學校園網路和兩個 Oracle Cloud Infrastructure (OCI) 區域:OCI 區域 - 鳳凰城和 OCI 區域 - 阿什本是鳳凰城 (OCI 區域 - 鳳凰城) 的一個作用中區域,也是阿什本 OCI 區域的待命區域 - 透過遠端對等互連連接阿什本。
學生可以透過網際網路存取作用中的 OCI 鳳凰城區域。網際網路使用者會透過 Oracle Cloud Infrastructure Web Application Firewall (WAF) 和網際網路閘道存取堡壘主機,連線到作用中的區域。
企業內部部署的校園網路包括安全登入入口網站,此入口網站使用網站至網站 VPN,供學生、職員及教職員流量連線至 OCI 區域 - 鳳凰城。有一個作用中的 VPN 和待命 VPN。OCI 區域 - 鳳凰城透過動態路由閘道使用遠端對等互連來連線至 OCI 區域 - 阿什本。
鳳凰城區域在 Oracle Services Network 提供 3 個可用性網域 (AD) 和下列項目:
- Oracle Database Backup Cloud Service
- Oracle Cloud Infrastructure Object Storage,雲端基礎架構物件儲存,物件
- Oracle Cloud Infrastructure File Storage
- Oracle Cloud Observability and Management Platform
作用中鳳凰城區域為雲端保全和下列閘道提供 1 個虛擬雲端網路 (VCN):
- 網際網路閘道:從 WAF 透過網際網路存取區域中的公用負載平衡器。
- 動態路由閘道 (DRG):使用網站至網站 VPN 和遠端對等互連至第二個 OCI 區域 - 阿什本,提供企業內部部署網路與 VCN 之間的專用連線。
- 服務閘道:VCN 可透過 Oracle 網路結構與物件儲存等服務進行通訊,而無須周遊網際網路。
作用中區域 VCN 提供 5 個子網路,每個子網路都有自己的安全清單和路由表。VCN 提供 5 個子網路,每個子網路都有自己的安全清單和路由表:
- 邊緣子網路 (外部):提供兩個公用負載平衡器,一個作用中和待命資料庫。同時提供授權存取的堡壘主機執行處理。
- 邊緣子網路 (內部):提供兩個專用負載平衡器,一個作用中和待命資料庫。
- Shared Services 子網路:提供兩個「Banner Central Authentication Service (CAS)」執行處理。CAS1 位於 AD1 中,CAS2 位於 AD2。
- App 子網路 1:提供具有特定服務的運算執行處理,包括每個可用性網域。應用程式資料會複寫至災害復原區域中的相關應用程式子網路。
- AD1:Job Server1、Banner Admin1、Banner Document Manager (Xtender1) 以及 Banner Forms2。
- AD2:Banner Document Manager (Xtender2)、Banner Self Service (SSB) Student1、Banner Admin2 以及 Banner Workflow2
- AD3:標題 Workflow1、標題 Forms1、標題自助服務 (SSB) Student2 及工作 Server2
- 管理子網路:在 AD1 中提供 Banner Solution Manager 的運算執行處理。
- 資料庫子網路:在 AD1 中提供作用中的 Oracle Base Database Service for Banner database (Oracle RAC),在 AD2 中提供待命 Oracle Base Database Service for Banner database (Oracle RAC)。使用 Oracle Data Guard 從 AD1 中的作用中資料庫,到 OCI Region Ashburn 中 Banner 資料庫的待命 Oracle Base Database Service 的通訊流程。通透資料加密 (TDE) 位於 AD1。
阿什本區域提供含有雲端保全和下列閘道的 1 個虛擬雲端網路 (VCN):
- 動態路由閘道 (DRG):提供 OCI 區域 - 鳳凰城和 OCI 區域 - 阿什本之間的遠端對等互連連線。它也提供網站至網站存取內部部署校園網路。
- 服務閘道:提供從 OCI 區域的 App Subnet1 - 鳳凰城到 OCI 區域 - 阿什本的磁碟區複本的複寫通訊。
災害復原區域 VCN :提供 DRG、服務閘道、最大安全區域及雲端保全。
DRG 支援企業內部部署校園網路的「網站至網站 VPN」通訊。它也支援兩個區域之間的通訊。
VCN 包含下列項目:
- 待命 Oracle Base Database Service 作為標題資料庫。從作用中區域的資料庫到待命區域中的資料庫的通訊流程。
- App 伺服器
- 磁碟區複本。從作用中區域中的 App 子網路,到待命區域中的磁碟區複本通訊。