L'image présente une zone cloud sur site ou tierce avec deux groupes (serveurs d'applications et agent de gestion, et agent de gestion et serveurs de base de données) envoyant des données via HTTPS à un proxy client avec des listes de sécurité (notez que les adresses IP de service doivent être autorisées).

Le proxy du client se connecte ensuite de manière bidirectionnelle à une région OCI via Internet à l'aide des tunnels IP sec 1 et 2 et d'une tête VPN. Ces deux chemins se connectent à OCI Object Storage dans la région OCI, qui envoie des données via un pont EM à un réseau de services Oracle contenant un groupe Observability and Management avec OCI Ops Insights et une banque de données, à laquelle accèdent les clés gérées par le client.