この図は、OCIリージョンを持つテナンシを示しています。テナンシには、Oracle Cloud Infrastructure Identity and Access Management (IAM)があります。デプロイメント・ユーザーおよびアプリケーション・ユーザーがテナンシの外部にあります。
OCIリージョンには、コンパートメント、ポリシー、インターネット・ゲートウェイ、サービス・ゲートウェイ、Autonomous Databaseおよび3つの可用性ドメイン(AD1、AD2およびAD3)があります。VCN (172.0.0.0/16)には、次のサブネットがあります:
- Public Subnet (172.0.0.128/27): Bastion as a ServiceはAD1にあります。
- パブリック・サブネット(172.0.0.96/27): Load BalancerはAD2にあります。
- Private Subnet (172.0.0.64/27): 仮想マシンはAD3にあります。
- プライベート・サブネット(172.0.0.32/27): Autonomous Databaseのプライベート・エンドポイントはAD2にあります。
デプロイメント・ユーザー・データは、Bastion as a Serviceにプライベート・サブネットのAD3の仮想マシンに流れます。
アプリケーション・ユーザー・データは、インターネット・ゲートウェイを介してLoad Balancerをプライベート・サブネット内のAutonomous Databaseのプライベート・エンドポイントに移動します。
Autonomous DatabaseはVCNの外部にありますが、プライベート・サブネットにプライベート・エンドポイントがあります。データは、プライベート・エンドポイントからデータベース、およびデータベースからプライベート・エンドポイントに移動します。