Die Abbildung zeigt zwei OCI-Regionen nebeneinander amd unter ihnen eine On-Premise-Gruppe. Eine OCI-Region ist die primäre Region und befindet sich in Mumbai. Die andere Region ist als DR-Region bezeichnet und befindet sich in Hyderabad.

Die primäre Region enthält zwei VCNs (VCN A und VCN B) und eine Oracle Services Network-Implementierung. VCN A enthält drei Subnetze: Der Zugriff auf VCN A erfolgt entweder über ein NAT-Gateway oder ein Servicegateway. Der Zugriff auf jedes Subnetz wird durch eine Sicherheitsliste gesteuert. VCN A umfasst auch eine OCI Object Storage-Instanz und einen privaten Datenbankendpunkt, über den der Traffic zwischen den Subnetzen beendet wird.

Innerhalb von VCN B ist ein einzelnes öffentliches Subnetz mit einem Bastion-Server. Auf dieses Subnetz kann über ein Internetgateway zugegriffen werden. Die OSN-Implementierung enthält eine einzelne Instanz von Oracle Autonomous Database Serverless, die als "Primär" bezeichnet wird.

Die OCI-DR-Region enthält ein einzelnes VCN und eine OSN-Implementierung. VCN C enthält drei Subnetze: Der Zugriff auf jedes Subnetz wird durch eine Sicherheitsliste gesteuert. Der Zugriff auf VCN B selbst erfolgt über ein Internetgateway.

Das VCN enthält außerdem eine OCI Object Storage-Instanz und einen privaten Datenbankendpunkt, über den der Traffic zwischen den Subnetzen beendet wird. Das OSN-Implementierungsion enthält eine einzelne Instanz von Oracle Autonomous Database Serverless, die mit "DR" gekennzeichnet ist.

Die On-Premise-Gruppe enthält eine Benutzergruppe mit einem vom Kunden bereitgestellten Gateway, um Zugriff zu ermöglichen.

Verkehrswerte zwischen VCN A und VCN B über ein dynamisches Routinggateway. Außerdem fließt er zwischen den VCNs A und B über das DRG über ein Remote-Peering-Netzwerk zu einem DRG in VCN C, um die Kommunikation zwischen allen drei VCNs zu ermöglichen. Außerdem fließt der Traffic bidirektional zwischen VCN A und der OSN-Implementierung. Der Traffic zwischen den OSN-Implementierungen in jeder Region wird von Data Guard gesteuert.

Die Regionen selbst kommunizieren über OCI Interconnect.

Benutzer an der On-Premise-Site kommunizieren mit den Regionen über ihr eigenes Gateway und dann über ein Site-to-Site-VPN, das je nachdem, ob sie auf die primäre Region zugreifen oder sich in einem Disaster Recovery-Modus befinden, in dem sie auf die DR-Region zugreifen.