インスタンス・コンパートメントのセキュリティ・ゾーンの作成
Oracle Fusion Data Intelligenceインスタンスのコンパートメントおよびリソースにセキュリティ・ゾーン・ポリシーを適用して、セキュリティ・ポリシーに準拠し、潜在的な構成の問題を防止します。
セキュリティ・ゾーンは、1つ以上のコンパートメントおよびセキュリティ・ゾーン・レシピに関連付けられます。 セキュリティ・ゾーンでリソースを作成および更新すると、Oracle Cloud Infrastructure Identity and Access Managementは、セキュリティ・ゾーン・レシピで定義されたポリシーのリストに対してこれらの操作を検証します。 セキュリティ・ゾーン・ポリシーに違反すると、操作は拒否されます。
詳細は、セキュリティ・ゾーンの概要を参照してください。
セキュリティ・ゾーンのデフォルトのOracle管理レシピは変更できません。 デフォルトのレシピは、次を作成できないポリシーに関連付けられています:
- デフォルトのOracle管理ポリシーを使用するパブリックOracle Fusion Data Intelligenceインスタンス。
- Oracle Fusion Data Intelligenceインスタンスのコンパートメントと同じVCNおよびサブネットにないセキュリティ・ゾーン。
カスタム・セキュリティ・ゾーン・ポリシー・セットを定義することで、ニーズに適したポリシーを決定できます。 コンパートメントの新しいレシピを使用してセキュリティ・ゾーンを作成し、セキュリティ・ゾーン・ポリシーに違反しないカスタム・ポリシーをレシピで構成します。
前提条件を構成するには、セキュリティ・ゾーンのスタート・ガイドを参照してください。



