Cette image présente un exemple d'architecture de conception de compartiment pour implémenter un modèle de gouvernance efficace.
La location est la zone externe contenant les cinq composants OCI suivants sur la ligne supérieure :
- Gestion des identités et des accès (IAM)
- Cloud Guard
- Balisage
- Surveillance de télémétrie
- Audit
La location est divisée en différents compartiments, notamment Network, Shared Security, AppDev et Database, composés à la fois d'un compartiment Prod et d'un compartiment non-Prod.
- Compartiment réseau : les compartiments Prod et Non-Prod disposent chacun d'un sous-réseau public, d'application et de base de données, chacun contenant une table de routage et une liste de sécurité. Une passerelle Internet est associée à chaque compartiment Prod et Non-Prod.
- Compartiment de sécurité partagée : le compartiment Prod contient Notifications, Events et Key Management.