この図は、OCIリージョンを持つテナンシを示しています。テナンシには、Oracle Cloud Infrastructure Identity and Access Management (IAM)があります。デプロイメント・ユーザーおよびアプリケーション・ユーザーがテナンシの外部にあります。

OCIリージョンには、コンパートメント、ポリシー、インターネット・ゲートウェイ、サービス・ゲートウェイ、Autonomous Databaseおよび3つの可用性ドメイン(AD1、AD2およびAD3)があります。VCN (172.0.0.0/16)には、次のサブネットがあります:
  • Public Subnet (172.0.0.128/27): Bastion as a ServiceはAD1にあります。
  • パブリック・サブネット(172.0.0.96/27): Load BalancerはAD2にあります。
  • Private Subnet (172.0.0.64/27): 仮想マシンはAD3にあります。
  • プライベート・サブネット(172.0.0.32/27): Autonomous Databaseのプライベート・エンドポイントはAD2にあります。

デプロイメント・ユーザー・データは、Bastion as a Serviceにプライベート・サブネットのAD3の仮想マシンに流れます。

アプリケーション・ユーザー・データは、インターネット・ゲートウェイを介してLoad Balancerをプライベート・サブネット内のAutonomous Databaseのプライベート・エンドポイントに移動します。

Autonomous DatabaseはVCNの外部にありますが、プライベート・サブネットにプライベート・エンドポイントがあります。データは、プライベート・エンドポイントからデータベース、およびデータベースからプライベート・エンドポイントに移動します。