该图显示了具有以下逻辑流的体系结构:
- OCI 租户包括四个租户(A、B、C 和 D)。
- 每个租户都可以从 OCI IAM 请求和接收 JWT 令牌。然后,标记有
tenant_id 的租户流量到达的流量路由层可以是 OCI 负载平衡器或 OCI API 网关。
- 路由层将请求转发到 Shared Application Services。每个租户 A、B 和 C 的共享应用服务堆栈都包括 OCI Kubernetes Engine 、 OCI Functions 和 OCI Virtual Machine。
- 应用程序服务通过数据访问层访问共享数据库资源。
- 共享数据库服务使用由 OCI 密钥管理服务 (KMS) 保护的 Oracle Data Safe 、Oracle NoSQL Database Cloud Service 和 Oracle MySQL Database Service 进行加密。
- KMS 还为包含 Oracle Data Safe 、 OCI Object Storage 、Oracle NoSQL Database Cloud Service 和 Oracle MySQL Database Service 的租户 D 保护单独的专用数据库服务块。