该图显示具有虚拟云网络 (virtual cloud network,VCN) 的 OCI 区域。VCN 内部有一个公共子网,其中包含网络负载平衡器、具有下一代防火墙的专用子网,以及另一个灵活的专用子网和网络负载平衡器。使用各种端口向子网中的组件流动不同的流量。所有流量都源于 OCI 区域之外的流量,并使用公共子网内的专用网络负载平衡器流入 OCI。Web 应用防火墙 (Web Application Firewall,WAF) 位于 OCI 区域之外,配备了用于 WAF 检查的 TLS 证书。