Questa immagine mostra una tenancy Oracle Cloud Infrastructure con compartimenti, gruppi di gestione e le risorse seguenti nella tenancy (compartimento radice): budget, criteri, eventi IAM, Cloud Guard, eventi budget, notifiche e argomento. Gli eventi budget, le notifiche e l'argomento vengono visualizzati in una casella con una linea tratteggiata. Di seguito sono riportati i gruppi di gestione: amministratori dei costi, amministratori dello storage, amministratori delle credenziali, auditor, amministratori IAM, amministratori di rete, amministratori della sicurezza, amministratori delle applicazioni, amministratori del database e amministratori Exadata.

Un compartimento di inclusione si trova all'interno della tenancy (compartimento radice) e contiene i criteri e la zona di sicurezza. I compartimenti riportati di seguito risiedono all'interno del compartimento di inclusione: rete, sicurezza, applicazione, database ed Exadata. Il modello esegue il provisioning delle risorse di allarmi, eventi, notifiche, argomenti e sottoscrittori nei compartimenti Rete, Sicurezza, App, Database ed Exadata.

Il compartimento di rete dispone di due reti cloud virtuali (VCN): una VCN e una VCN Exadata. Per impostazione predefinita, il modello distribuisce una VCN a tre livelli standard con una subnet pubblica regionale e due subnet private regionali. La VCN dispone di una subnet Web, una subnet applicazione e una subnet database. La VCN Exadata dispone di due subnet private regionali: una subnet client e una subnet di backup. Dispone inoltre di risorse di allarmi, eventi, notifiche, argomenti e sottoscrittori.

Il provisioning del compartimento di sicurezza viene eseguito con le risorse vault e chiavi, analisi delle vulnerabilità, log, hub connettore servizio, bastion, bucket di storage degli oggetti, allarmi, eventi, notifiche, sottoscrittore e argomento.

Il provisioning del compartimento applicazioni viene eseguito con bucket di storage degli oggetti, allarmi, eventi, notifiche, sottoscrittori e risorse degli argomenti. Il compartimento applicazioni può contenere altre risorse correlate all'applicazione che potrebbero essere necessarie in aggiunta a quelle di cui è stato eseguito il provisioning dal modello. Ad esempio, il modello non esegue il provisioning delle risorse seguenti: Functions, Container Engine per i cluster Kubernetes, istanze di computazione, storage a blocchi, streaming e storage di file.

Il compartimento del database si riferisce a qualsiasi risorsa del database di cui si desidera eseguire il provisioning. Il provisioning viene eseguito con bucket di storage degli oggetti, allarmi, eventi, notifiche, sottoscrittore e risorse argomento. Il modello non esegue il provisioning dei database, inclusi Oracle Autonomous Transaction Processing (ATP), Oracle Autonomous Data Warehouse, VM Database ed Exadata Cloud Service.

Il compartimento Exadata è dedicato alle risorse Exadata, inclusi l'infrastruttura, i cluster VM e i sistemi di database. Il provisioning viene eseguito con bucket di storage degli oggetti, allarmi, eventi, notifiche, sottoscrittore e risorse argomento. Il modello non esegue il provisioning del sistema Exadata. In alternativa, queste risorse possono essere distribuite nel compartimento del database e gestite dagli amministratori del database.

Le frecce nella parte superiore indicano le autorizzazioni amministrative complessive concesse ai gruppi di gestione sulle risorse nei compartimenti, come indicato di seguito.