Diese Abbildung zeigt ein Beispiel einer Compartment-Designarchitektur für die Implementierung eines effizienten Governance-Modells.
Der Mandant ist das äußere Feld mit den folgenden fünf OCI-Komponenten in der oberen Zeile:
- Identitäts- und Zugriffsverwaltung (IAM)
- Cloud Guard
- Tagging
- Telemetrieüberwachung
- Audit
Der Mandant ist in verschiedene Compartments aufgeteilt, darunter Netzwerk-, Shared Security-, AppDev- und Database-Compartments, die aus jeweils einem Prod- und Nicht-Prod-Compartment bestehen.
- Netzwerk-Compartment: Die Prod- und Nicht-Prod-Compartments verfügen jeweils über ein Public-, App- und DB-Subnetz mit jeder Routentabelle und einer Sicherheitsliste. Jedem Produkt- und Nicht-Produkt-Compartment ist ein Internetgateway zugeordnet.
- Shared Security Compartment: Das Prod-Compartment enthält Notifications, Ereignisse und Key Management.