该图显示了具有以下逻辑流的体系结构:

  1. OCI 租户包括四个租户(A、B、C 和 D)。
  2. 每个租户都可以从 OCI IAM 请求和接收 JWT 令牌。然后,标记有 tenant_id 的租户流量到达的流量路由层可以是 OCI 负载平衡器OCI API 网关
  3. 路由层将请求转发到 Shared Application Services。每个租户 A、B 和 C 的共享应用服务堆栈都包括 OCI Kubernetes EngineOCI Functions 和 OCI Virtual Machine。
  4. 应用程序服务通过数据访问层访问共享数据库资源。
  5. 共享数据库服务使用由 OCI 密钥管理服务 (KMS) 保护的 Oracle Data SafeOracle NoSQL Database Cloud ServiceOracle MySQL Database Service 进行加密。
  6. KMS 还为包含 Oracle Data SafeOCI Object StorageOracle NoSQL Database Cloud ServiceOracle MySQL Database Service 的租户 D 保护单独的专用数据库服务块。