ネットワーク・セキュリティ・グループの上位FAQ
このトピックでは、Oracle Analytics Cloudのネットワーク・セキュリティ・グループ(NSG)を構成する際の上位FAQについて説明します。
ネットワーク・セキュリティ・グループまたはNSGとは何ですか。
ネットワーク・セキュリティ・グループは、Oracle Analytics CloudなどのOracle Cloud Infrastructureリソースの仮想ファイアウォールとして機能します。 NSGは、単一のVCN内の選択したセットのVNICのみに適用される一連のイングレスおよびエグレス・セキュリティ・ルールで構成されます。 NSGおよびイングレスおよびエグレス・セキュリティ・ルールの管理方法の詳細は、「ネットワーク・セキュリティ・グループ」を参照してください。
Oracle Analytics CloudでNSGを使用できますか。
- プライベートOracle Analytics Cloudインスタンス: プライベートOracle Analytics Cloudインスタンスがある場合、NSGを使用してイングレス・ルールを管理できます。 「プライベート・エンドポイントのイングレス・アクセス・ルールの管理」を参照してください。
- プライベート・データ・ソース: Oracle Analytics Cloudがプライベート・アクセス・チャネルを介してプライベート・データ・ソースに接続する場合、NSGを使用して、Oracle Analytics Cloudからプライベート・データ・ソースへのエグレス・ルールを管理できます。 「プライベート・アクセス・チャネルでアクセスできるプライベート・データ・ソースの管理」を参照してください。
NSGイングレス・ルールを使用してパブリックOracle Analytics Cloudインスタンスへのアクセスを制限できますか。
いいえ。受信トラフィック(イングレス)をパブリックOracle Analytics Cloudインスタンスに制限するには、アクセス制御ルールを使用します。 「パブリック・エンドポイントの受信トラフィックの制御(イングレス)」を参照してください。
NSGをOracle Analytics Cloudインスタンスに適用したので、ルールを更新する必要があります。 NSGに対して新しいルールを更新または追加できますか。
はい Oracle Analytics Cloudは、Oracle Analytics Cloudとの間のアクセス用に最新のNSGルールを適用します。
イングレス・ルールとエグレス・ルールの両方を含むNSGをOracle Analytics Cloudインスタンスに適用しました。 Oracle Analytics Cloudとの間のアクセスにはどのような影響がありますか。
- プライベートOracle Analytics Cloudインスタンス: NSGで定義されたイングレス・ルールは、Oracle Analytics Cloudへの受信トラフィック(イングレス)を制御します。
- プライベート・データ・ソース: NSGで定義されているエグレス・ルールは、送信トラフィックを制御します。
Oracle Analytics CloudインスタンスにいくつのNSGを適用できますか。
Five
Oracle Analytics Cloudインスタンスに複数のNSGを適用するとどうなりますか。
適用されるルールのセットは、すべてのNSGからのルールの結合です。
1つのNSGセットを使用してプライベートOracle Analytics Cloudインスタンスへのアクセスを制御でき、別のNSGセットを使用してプライベート・データ・ソースへのアクセスを制御できますか。
いいえ。単一のNSGセットを適用する必要があります。 これらのNSGのイングレス・ルールは、受信トラフィックおよびNSG内のエグレス・ルールによって、プライベート・データ・ソースへのアクセスを制御します。