Sicherheitsattribute eines Resolver-Endpunkts verwalten

Sicherheitsattribute hinzufügen, aktualisieren und entfernen, die mit einem Resolver-Endpunkt verknüpft sind.

Verwenden Sie Zero Trust Packet Routing (ZPR) zusammen mit oder anstelle von Netzwerksicherheitsgruppen, um den Netzwerkzugriff auf Resolver-Endpunkte zu kontrollieren, indem Sie Sicherheitsattribute auf diese anwenden und ZPR-Policys erstellen, um die Kommunikation zwischen diesen zu kontrollieren. Weitere Informationen finden Sie unter Zero Trust Packet Routing.

  • Sicherheitsattribute hinzufügen

    1. Wählen Sie auf der Listenseite Resolver-Endpunkte den Endpunkt aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Endpunkts benötigen, lesen Sie Resolver-Endpunkte auflisten.
      Die Seite mit den Endpunktdetails wird geöffnet.
    2. Wählen Sie Sicherheit aus.
      Die Seite Sicherheit wird geöffnet.
    3. Suchen Sie den Abschnitt Sicherheitsattribute, und wählen Sie Sicherheitsattribute hinzufügen aus.
      Der Bereich Sicherheitsattribute hinzufügen wird geöffnet.
    4. Geben Sie folgende Informationen ein:
      • Namespace: Wählen Sie einen Sicherheitsattribut-Namespace in der Liste aus. Diese Liste enthält die Sicherheitsattribut-Namespaces, die bereits konfiguriert sind. Weitere Informationen finden Sie unter Sicherheitsattribut-Namespace erstellen.
      • Schlüssel: Wählen Sie einen Schlüssel aus der Liste aus.
      • Wert: Wählen Sie einen Wert für den entsprechenden Schlüssel aus der Liste aus.
    5. Wählen Sie die Schaltfläche Sicherheitsattribut hinzufügen, um ein weiteres Attribut bis zu insgesamt drei hinzuzufügen.
      Sie können auch die Konfiguration eines vorhandenen Sicherheitsattributs aktualisieren, das hier aufgeführt ist.
    6. Wählen Sie unten im Bereich die Option Sicherheitsattribute hinzufügen aus, um die Aufgabe abzuschließen.
    Die hinzugefügten Sicherheitsattribute können auf der Detailseite des Endpunkts auf der Registerkarte Sicherheit angezeigt werden.

    Sicherheitsattribute ändern

    So aktualisieren Sie die vorhandenen Sicherheitsattribute eines Endpunkts:
    1. Wählen Sie auf der Listenseite Resolver-Endpunkte den Endpunkt aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Endpunkts benötigen, lesen Sie Resolver-Endpunkte auflisten.
      Die Seite mit den Endpunktdetails wird geöffnet.
    2. Wählen Sie Sicherheit aus.
      Die Seite Sicherheit wird geöffnet.
    3. Wählen Sie im Menü Aktionen (drei Punkte) für den gewünschten Endpunkt die Option Bearbeiten aus.
      Der Bereich Sicherheitsattribut bearbeiten wird geöffnet.
    4. Aktualisieren Sie die Sicherheitsattribute wie weiter oben in diesem Thema beschrieben.
    5. Wählen Sie Aktualisieren aus.
    Die Sicherheitsattribute, die Sie hinzugefügt oder aktualisiert haben, können auf der Detailseite des Endpunkts auf der Registerkarte Sicherheit angezeigt werden.

    Sicherheitsattribute werden gelöscht

    So löschen Sie die vorhandenen Sicherheitsattribute eines Endpunkts:
    1. Wählen Sie auf der Listenseite Resolver-Endpunkte den Endpunkt aus, mit dem Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des Endpunkts benötigen, lesen Sie Resolver-Endpunkte auflisten.
      Die Detailseite des Endpunkts wird geöffnet.
    2. Wählen Sie Sicherheit aus.
      Die Seite Sicherheit wird geöffnet.
    3. Wählen Sie im Menü Aktionen (drei Punkte) für den gewünschten Endpunkt die Option Löschen aus.
    4. Bestätigen Sie nach entsprechender Aufforderung den Löschvorgang.
  • Sicherheitsattribute hinzufügen

    Sie können ZPR-Sicherheitsattribute einschließen, wenn Sie den Befehl oci dns resolver-endpoint create verwenden, indem Sie die Option security-attributes und den entsprechenden Wert einschließen:

    oci dns resolver-endpoint create ... --security-attributes security_attributes

    wobei security_attributes ZPR-Sicherheitsattribute für diesen Endpunkt sind.

    Beispiel:

    oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}

    Informationen zum Erstellen eines Endpunkts mit der CLI finden Sie unter oci dns resolver-endpoint create.

    Ebenso können Sie die Option security-attributes verwenden, wenn Sie den Befehl oci dns resolver-endpoint update ausführen, um ZPR-Sicherheitsattribute hinzuzufügen, wenn Sie sie aktualisieren:

    oci dns resolver-endpoint update ... --security-attributes security_attributes

    Informationen zum Aktualisieren eines Endpunkts mit der CLI finden Sie unter oci dns resolver-endpoint update.

    Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.

    Sicherheitsattribute ändern

    Verwenden Sie die Option security-attributes, wenn Sie den Befehl oci dns resolver-endpoint update ausführen, um die Einstellungen vorhandener ZPR-Sicherheitsattribute zu ändern.

    Sicherheitsattribute werden gelöscht

    Verwenden Sie die Option security-attributes mit dem Wert "{}", wenn Sie den Befehl oci dns resolver-endpoint update ausführen, um die Einstellungen der ZPR-Sicherheitsattribute zu löschen. Beispiel:

    oci dns resolver-endpoint update ... --security-attributes {}
  • Sicherheitsattribute hinzufügen

    Führen Sie den Vorgang CreateResolverEndpoint aus, um einem Endpunkt, den Sie erstellen, Sicherheitsattribute hinzuzufügen. Nehmen Sie die Attribute securityAttributes und die zugehörigen Werte auf.

    Führen Sie den Vorgang UpdateResolverEndpoint aus, um einem vorhandenen Endpunkt Sicherheitsattribute hinzuzufügen. Nehmen Sie die Attribute securityAttributes und die zugehörigen Werte auf.

    Sicherheitsattribute ändern

    Führen Sie den Vorgang UpdateResolverEndpoint aus, um einen Endpunkt zu aktualisieren. Nehmen Sie die Attribute securityAttributes auf, und aktualisieren Sie die vorhandenen Werte.

    Sicherheitsattribute werden gelöscht

    Führen Sie den Vorgang UpdateResolverEndpoint aus, um einen Endpunkt zu aktualisieren. Fügen Sie die Attribute securityAttributes mit einer leeren Zuordnung hinzu, um die Sicherheitsattribute zu löschen.