En la imagen se muestra una solución de supervisión de dispositivos alojada en una región de OCI y cómo los usuarios administradores accederán a la solución tanto para fines empresariales como de administración u operaciones.
Tan pronto como los datos se generen en el dispositivo, la aplicación cliente que se ejecuta en el dispositivo accederá a OCI Streaming en un punto final expuesto mediante API Gateway. Estos puntos finales estarán protegidos por un servicio de seguridad web de alta gama (WAF) que significa Web Application Firewall. Este servicio se asegurará de que la seguridad de frontend se aplique por defecto a la aplicación. El mismo punto final de flujo está conectado desde un hub de conector de servicio, que seguirá supervisando el flujo y tan pronto como haya nuevos datos producidos por el dispositivo, consumirá los datos y disparará OCI Functions para un procesamiento posterior de los datos.
OCI Functions tomará los datos consumidos e iniciará el procesamiento de datos. Habrá escenarios en los que se consumirán varios registros en una sola llamada de consumo según el tráfico de entrada, y la función será capaz de cuidar todos los registros por separado. Para cada registro, la función realizará las siguientes tareas:
La solución consta de un modelo de aprendizaje automático de autoaprendizaje, que seguirá actualizándose con los nuevos datos que llegan a Autonomous Data Warehouse. Los tres niveles de la aplicación están alojados en diferentes subredes para asegurarse de que hemos abierto los puertos de seguridad correctos según lo requiera la aplicación. Los datos almacenados en las bases de datos se extraen de otra subred para garantizar una seguridad adecuada.
El diagrama de arquitectura también ilustra otro flujo de acceso de usuario para usuarios administradores. Estos son los usuarios responsables de operar la aplicación de supervisión de dispositivos en OCI. Accederán a los recursos de aplicación mediante SSH a través de la VPN de sitio a sitio o FastConnect. Esto creará un túnel seguro que conectará el dispositivo CPE del centro de datos del cliente con el DRG en OCI. Mediante esta ruta, los administradores accederán a los recursos de la aplicación en OCI desde las computadoras del centro de datos. Este acceso es necesario para garantizar que todos los trabajos de operaciones, como la aplicación de parches, la actualización de aplicaciones, las actualizaciones de seguridad del sistema operativo y otras tareas, se realicen de forma segura y a tiempo.