此圖像顯示具備 OCI 區域的租用戶。租用戶有 Oracle Cloud Infrastructure Identity and Access Management (IAM)。部署使用者與應用程式使用者不在租用戶之外。
OCI 區域有區間、原則、網際網路閘道、服務閘道、Autonomous Database 及三個可用性網域 (AD1、AD2 及 AD3)。VCN (172.0.0.0/16) 具有下列子網路:
- 公用子網路 (172.0.0.128/27):作為服務的堡壘主機位於 AD1 中。
- 公用子網路 (172.0.0.96/27):負載平衡器位於 AD2。
- 專用子網路 (172.0.0.64/27):虛擬機器位於 AD3 中。
- 專用子網路 (172.0.0.32/27):Autonomous Database 的專用端點位於 AD2。
部署使用者資料會流入專用子網路中 AD3 虛擬機器的堡壘主機。
應用程式使用者資料會透過網際網路閘道流向負載平衡器,流入專用子網路中 Autonomous Database 的專用端點。
Autonomous Database 在 VCN 外部,但在專用子網路中有專用端點。從專用端點到資料庫,從資料庫到專用端點的資料流程。