Netzwerksicherheitsgruppen eines Resolver-Endpunkts verwalten

Fügen Sie eine Netzwerksicherheitsgruppe (NSG) hinzu, die mit einem Resolver-Endpunkt verknüpft ist, oder entfernen Sie sie.

Netzwerksicherheitsgruppen (NSGs) fungieren als virtuelle Firewall für DNS-Resolver-Endpunkte. Eine NSG besteht aus einem Set von Ingress- und Egress-Sicherheitsregeln, die nur für die zugeordneten DNS-Resolver-Endpunkte gelten.

Es wird empfohlen, die Sicherheitsliste oder NSG-Sicherheitsregel zu wechseln, um Traffic für UDP-Port 53 (und optional TCP-Port 53) auf den DNS-Listener-Endpunkten zuzulassen.

Weitere Informationen zu Resolvern und Endpunkten im VCN finden Sie unter Private DNS-Resolver und Resolver-Endpunkte.

Netzwerksicherheitsgruppe hinzufügen

  1. Wählen Sie auf der Listenseite Resolver-Endpunkte den Endpunkt aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Endpunkts benötigen, lesen Sie Resolver-Endpunkte auflisten.
    Die Seite mit den Endpunktdetails wird geöffnet.
  2. Wählen Sie Sicherheit aus.
    Die Seite Sicherheit wird geöffnet.
  3. Suchen Sie den Abschnitt Netzwerksicherheitsgruppen, und wählen Sie Netzwerksicherheitsgruppen verwalten aus.
    Der Bereich Netzwerksicherheitsgruppen verwalten wird geöffnet.
  4. Wählen Sie bis zu fünf Sicherheitsgruppen, die mit dem Endpunkt verknüpft werden.
  5. Wählen Sie abschließend Netzwerksicherheitsgruppen hinzufügen aus.

Konsole verwenden

Netzwerksicherheitsgruppe entfernen

  1. Wählen Sie auf der Listenseite Resolver-Endpunkte den Endpunkt aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Endpunkts benötigen, lesen Sie Resolver-Endpunkte auflisten.
    Die Seite mit den Endpunktdetails wird geöffnet.
  2. Wählen Sie im Menü Aktionen (drei Punkte) für die gewünschte NSG die Option Löschen aus.
  3. Bestätigen Sie nach entsprechender Aufforderung den Löschvorgang.