L'immagine mostra 1 area con 2 compartimenti, una posizione on premise e più cloud e provider di servizi di terze parti. L'area fornisce l'autenticazione (IDCS), l'audit, i criteri, Oracle Cloud Infrastructure Resource Manager per Terraform e Oracle Cloud Infrastructure Object Storage per il backup del vault COMM.

Gli utenti on-premise includono GRU/CGH São Paulo, CNF Belo Horizonte Hangar, POA Porto Alegre, BR Northeast e BSB Brasília Hangar che utilizzano router on-premise per connettersi a Oracle Cloud utilizzando una rete di switching etichette multiprotocollo (MPLS) e Oracle Cloud Infrastructure FastConnect o una VPN site-to-site. Il traffico in entrata verso Oracle Cloud viene instradato tramite un gateway di instradamento dinamico (DRG, Dynamic Routing Gateway).

I fornitori di terze parti includono:

Compartimento VPN: contiene 1 rete cloud virtuale (VCN) "hub" e 1 subnet che fornisce una lista di sicurezza e una tabella di instradamento. La VCN funge da hub che include un gateway DRG e NAT (Network Address Translation) e un server VPN (Virtual Private Network) su una virtual machine (VM). La VCN comunica con la VCN nell'altro compartimento utilizzando il peering locale.

Compartimento di produzione: contiene 1 rete cloud virtuale (VCN) che comunica con la VCN nell'altro compartimento utilizzando il peering locale. La rete VCN fornisce un gateway Internet per le comunicazioni con i cloud e i provider di servizi di terze parti. La VCN dispone di 4 subnet "spoke", ognuna delle quali fornisce una lista di sicurezza e una tabella di instradamento: