Questa immagine mostra un esempio di architettura di progettazione del compartimento per l'implementazione di un modello di governance efficiente.
La tenancy è la casella esterna contenente i cinque componenti OCI riportati di seguito nella riga superiore.
- Gestione delle identità e degli accessi (IAM)
- Cloud Guard
- Applicazione tag
- Monitoraggio della telemetria
- Audit
La tenancy è suddivisa in vari compartimenti, tra cui i compartimenti di rete, sicurezza condivisa, AppDev e database, costituiti da entrambi i compartimenti Prod e Non-Prod.
- Compartimento di rete: i compartimenti Prod e non-Prod dispongono ciascuno di una subnet pubblica, app e DB, contenente ciascuna tabella di instradamento e una lista di sicurezza. A ogni compartimento Prod e Non-Prod è associato un gateway Internet.
- Compartimento sicurezza condivisa: nel compartimento Prod sono incluse notifiche, eventi e gestione delle chiavi.