L'immagine mostra due region OCI affiancate e sottostanti un gruppo on-premise. Un'area OCI è definita l'area principale e si trova a Mumbai. L'altra regione è denominata regione DR e si trova a Hyderabad.

L'area primaria contiene due reti VCN (VCN A e VCN B) e un'implementazione di Oracle Services Network. La VCN A contiene tre subnet: L'accesso alla VCN A avviene tramite un gateway NAT o un gateway di servizi. L'accesso a ogni subnet è controllato da una lista di sicurezza. La VCN A include anche un'istanza di OCI Object Storage e un endpoint privato del database, attraverso il quale termina il traffico tra le subnet.

Nella VCN B è presente una singola subnet pubblica contenente un bastion server. Questa subnet è accessibile tramite un gateway Internet. L'implementazione di OSN contiene una singola istanza di Oracle Autonomous Database Serverless, denominata "Primary".

L'area DR OCI contiene una singola VCN e un'implementazione OSN. La VCN C contiene tre subnet: L'accesso a ogni subnet è controllato da una lista di sicurezza. L'accesso alla VCN B avviene tramite un gateway Internet.

La VCN contiene anche un'istanza dello storage degli oggetti OCI e un endpoint privato del database, attraverso il quale termina il traffico tra le subnet. Lo ione di implementazione OSN contiene una singola istanza di Oracle Autonomous Database Serverless, denominata "DR".

Il gruppo in locale contiene un gruppo di utenti, con un gateway fornito dal cliente per fornire l'accesso.

Il traffico scorre tra la VCN A e la VCN B tramite un gateway di instradamento dinamico. Inoltre, scorre tra le reti VCN A e B tramite il gateway DRG, attraverso una rete di peering remota, in un gateway DRG sulla rete VCN C per consentire la comunicazione tra tutte e tre le reti VCN. Il traffico scorre anche in modo bidirezionale tra la VCN A e l'implementazione OSN. Il traffico tra le implementazioni OSN in ogni area è controllato da Data Guard.

Le region stesse comunicano tramite OCI Interconnect.

Gli utenti del sito on-premise comunicano con le region attraverso il proprio gateway e quindi tramite una VPN site-to-site, che VPN dipende dal fatto che accedano all'area primaria o che si trovino in modalità di disaster recovery, in cui accedono all'area DR.