توفير قواعد السرية للشبكة الفرعية الخاصة
يجب توفير قواعد تأمين للسماح بالوصول إلى جيت واي البيانات البعيدة (RDG) وOracle GoldenGate وAutonomous Data Warehouse في الشبكة الفرعية الخاصة.
تستخدم جيت واي البيانات البعيدة (RDG) وOracle GoldenGate القواعد المعينة لقائمة تأمين. يستخدم Autonomous Data Warehouse القواعد المعينة لمجموعة تأمين شبكة (NSG).
- قوائم السرية: تحدد مجموعة من قواعد السرية التي تنطبق على كل بطاقات VNIC في شبكة فرعية بأكملها. لاستخدام قائمة تأمين محددة بشبكة فرعية معينة، يمكنك إقران قائمة التأمين بالشبكة الفرعية إما أثناء تكوين الشبكة الفرعية أو فيما بعد. تخضع أية بطاقات VNIC تم تكوينها في هذه الشبكة الفرعية لقوائم التأمين المقترنة بالشبكة الفرعية.
- Network security groups (NSGs): Defines a set of security rules that applies to a group of VNICs (resources, such as Autonomous Data Warehouse) of your choice. لاستخدام NSG محدد، يمكنك إضافة بطاقات VNIC ذات الأهمية للمجموعة أو تعيين NSG عند تزويد الخدمة. ليست كل الخدمات تدعم مجموعات الخدمات غير الكافية. تخضع أية بطاقات VNIC مضافة إلى هذه المجموعة لقواعد الحماية الخاصة بهذه المجموعة.
تكوين قائمة سرية
تعمل قوائم التأمين كجداور حماية افتراضية باستخدام مجموعة من قواعد سرية الإبداع والإلغاء التي تنطبق على كل بطاقات واجهة الشبكة الظاهرية (VNIC) في أي شبكة فرعية مرتبطة بقائمة التأمين.
إضافة قواعد مكونات لبوابة البيانات البعيدة
تسمح قاعدة السرية بنوع معين من حركة المرور داخل أو خارج بطاقة واجهة الشبكة الظاهرية (NVIC).
تتطلب جيت واي البيانات البعيدة (RDG) المنفذ 22 للوصول الآمن إلى shell (SSH) إلى Linux والمنفذ 8080 للوصول إلى HTTP.
لإضافة قواعد التجهيز إلى قائمة تأمين للسماح بالوصول إلى جيت واي البيانات البعيدة:
- افتح قائمة التنقل. Under Core Infrastructure, go to Networking and click Virtual Cloud Networks.
- Click the VCN you're interested in.
- Under Resources, click Security Lists.
- Click the security list you are interested in.
- To add a rule that allows public access using secure shell (SSH), for example to migrate on-premises data sources to a database in the cloud:
- Click Add Ingress Rule.
- Specify 0.0.0.0/0 as the source CIDR (0.0.0.0/0 indicates all IP addresses).
- Select SSH as the IP protocol.
- Specify 22 as the destination port range.
- لإضافة قاعدة تسمح بالوصول إلى TCP من الخوادم أو التطبيقات في VCN مختلف:
- انقر على إضافة قاعدة مكون.
- Specify the VCN CIDR block as the source CIDR.
- Select TCP as the IP protocol.
- Specify 8080 as the destination port range.
Add an Ingress Rule for Oracle GoldenGate
تسمح قاعدة السرية بنوع معين من حركة المرور داخل أو خارج بطاقة واجهة الشبكة الظاهرية (NVIC).
Oracle GoldenGate requires port 443 for TCP access.
- افتح قائمة التنقل. Under Core Infrastructure, go to Networking and click Virtual Cloud Networks.
- Click the VCN you're interested in.
- Under Resources, click Security Lists.
- Click the security list you are interested in.
- To add a rule that allows TCP access to Oracle GoldenGate from servers or applications in a different VCN:
- Click Add Ingress Rule.
- Specify the VCN CIDR block as the source CIDR.
- Select TCP as the IP protocol.
- Specify 443 as the destination port range.
إضافة قائمة سرية إلى شبكة فرعية خاصة
يمكنك إضافة قوائم تأمين إلى شبكة فرعية موجودة بالشبكة السحابية الظاهرية (VCN) أو إزالتها منها.
تكوين مجموعة سرية شبكة (NSG) للوصول إلى نقطة انتهاء خاصة
تتيح لك مجموعات سرية الشبكة (NSG) تحديد مجموعة من قواعد السرية التي تنطبق على مجموعة من وحدات VNIC (أو الموارد) التي تختارها.
When you provision the resource, such as Oracle Autonomous Data Warehouse, you can assign the network security group. ليست كل الخدمات تدعم مجموعات الخدمات غير الكافية.