该图显示了 OCI 的安全模型。通过 OCI,您可以采用灵活的安全模型,与内部部署应用或其他来自其他 CSP 的身份提供商集成。
- 左侧的 OCI 图标显示了中间连接 WAF 策略的一行。
- WAF 策略可以为每个域、每个应用或每个云提供唯一性,并显示连接到内部部署 AD 和应用服务器的线路。
- 内部部署 AD 和应用服务器与左侧的内部部署应用显示虚线,与 OCI IAM 显示另一虚线,以管理云和数据中心的凭据。
- WAF 策略在右侧的“用户”图标上也有实线,指示 WAF 策略应用于在 OCI 上访问应用程序的用户。
- "User"(用户)图标具有指向授权 DNS 的虚线,其中应用了 Internet Intelligence 的跨云。