此圖像顯示三個區域:內部部署區域、Oracle Cloud Infrastructure (OCI) 區域和網際網路區域。
內部部署區域包含客戶端設備 (CPE)、BRM 用戶端應用程式,而且可能包括客戶資料中心代管的其他應用程式以進行整合。OCI 的網站至網站連線是由 VPN 或 FastConnect 服務透過動態路由閘道 (DRG) 提供。
網際網路區域包含需要整合的 BRM Web 用戶端與外部應用程式。
在 OCI 區域內,有一個虛擬雲端網路 (VCN),其中包含堡壘主機服務和負載平衡器的公用和專用子網路,以及 OKE BRM 應用程式叢集和資料庫層的兩個專用子網路。子網路使用路由表和安全列表。
公用子網路包含堡壘主機服務,可透過動態路由閘道傳送資料至 CPE,後面接著安全的站對站 VPN。
其中一個公用子網路包含一個公用負載平衡器,透過網際網路閘道接收來自 BRM Web 使用者的要求,以及一個位於 OCI 區域的 Oracle Cloud Infrastructure Web Application Firewall (WAF)。然後,負載平衡器會連線至 BRM OCI Kubernetes Engine (OKE) 叢集子網路。
OKE 叢集包含跨容錯域之工作節點上部署的 BRM 應用程式 Pod。
資料層專用子網路包含一個包含兩個 RAC 節點的 Oracle Real Application Clusters (RAC) 部署。OCI 區域也包括服務閘道,提供物件儲存的存取,以及原則、身分識別與存取管理 (IAM)、稽核及記錄日誌。