3.4.5 インスタンスのすべてのワークスペースの分離
インスタンス管理者は、すべてのワークスペースを分離する制限を構成してブラウザ攻撃を防ぐことができます。ワークスペース管理者は、ワークスペースレベルでこれらのデフォルト値を上書きできます。
ノート:
開発環境のセキュリティとパフォーマンスを確保するために、一部の管理機能はOracle Cloudで実行されているOracle APEXインスタンスでは使用できません。- ブラウザ攻撃を防ぐためのワークスペースの分離について
ワークスペースの分離は、ブラウザ攻撃を防ぐ効果的な方法です。 - インスタンスレベルの「ワークスペースの分離」属性の構成
インスタンス内のすべてのワークスペースについて、分離およびリソース制限を構成します。
親トピック: セキュリティの構成
3.4.5.1 ブラウザ攻撃を防ぐためのワークスペースの分離の概要
ワークスペースの分離は、ブラウザ攻撃を防ぐ効果的な方法です。
ワークスペースを真に分離する唯一の方法は、「ホスト名の許可」属性を構成してURLで異なるドメインを適用することです。攻撃者と攻撃を受ける側のURLでドメインとホスト名が異なる場合、ブラウザの同一起点ポリシーによって攻撃が回避されます。
「ホスト名の許可」の構成によるワークスペースの分離は、ワークスペースの境界を越えようとするクライアント側攻撃への対策となります。このセキュリティ対策は、他のフレームワークおよび言語(Oracle Application Development Framework (ADF)やJavaなど)で作成されたアプリケーションを含むインスタンスのホストを使用してアクセスできるすべてのアプリケーションを信頼できる場合は、必要ありません。
インスタンス管理者は、インスタンスレベルで「ホスト名の許可」属性を構成できます。ワークスペース管理者は、特定のワークスペースのインスタンスレベルの設定をオーバーライドできます。
親トピック: インスタンスのすべてのワークスペースの分離
3.4.5.2 インスタンスレベルの「ワークスペースの分離」属性の構成
インスタンス内のすべてのワークスペースについて、分離およびリソース制限を構成します。
ヒント:
ワークスペース管理者は、ワークスペースレベルでこれらのデフォルト値を上書きできます。ブラウザ攻撃を防ぐためのワークスペースの分離を参照してください。インスタンスレベルで「ワークスペースの分離」属性を構成するには:
親トピック: インスタンスのすべてのワークスペースの分離