Das Bild zeigt den Fluss von DMZ-Webdiensten, die dem Internet ausgesetzt sind. Der Anwendungs-Load Balancer befindet sich in einem öffentlichen Subnetz, und die Backend-Server befinden sich in privaten Subnetzen des Spoke-VCN.
Die Abbildung zeigt eine OCI-Region, die zwei VCNs und ein Oracle Services Network mit OCI Object Storage enthält.
Das erste VCN stellt über das NAT-Gateway und das Internetgateway, Oracle Services Network über das Servicegateway und On-Premise-Setup mit VCN Attachement RT über DRG mit FastConnect und Site-to-Site-VPN eine Verbindung zum Internet her.
Das zweite VPN stellt über DRG eine Verbindung zum On-Premise-Setup mit FastConnect und Site-to-Site-VPN her.
Der detaillierte Ablauf auf jedem Hop wird im folgenden Text beschrieben.