Sicherheitsattribute eines Resolver-Endpunkts verwalten
Sicherheitsattribute hinzufügen, aktualisieren und entfernen, die mit einem Resolver-Endpunkt verknüpft sind.
Verwenden Sie Zero Trust Packet Routing (ZPR) zusammen mit oder anstelle von Netzwerksicherheitsgruppen, um den Netzwerkzugriff auf Resolver-Endpunkte zu kontrollieren, indem Sie Sicherheitsattribute auf diese anwenden und ZPR-Policys erstellen, um die Kommunikation zwischen diesen zu kontrollieren. Weitere Informationen finden Sie unter Zero Trust Packet Routing.
Sicherheitsattribute hinzufügen
Die hinzugefügten Sicherheitsattribute können auf der Detailseite des Endpunkts auf der Registerkarte Sicherheit angezeigt werden. Sicherheitsattribute ändern
So aktualisieren Sie die vorhandenen Sicherheitsattribute eines Endpunkts: Die Sicherheitsattribute, die Sie hinzugefügt oder aktualisiert haben, können auf der Detailseite des Endpunkts auf der Registerkarte Sicherheit angezeigt werden. Sicherheitsattribute werden gelöscht
So löschen Sie die vorhandenen Sicherheitsattribute eines Endpunkts: Sicherheitsattribute hinzufügen
Sie können ZPR-Sicherheitsattribute einschließen, wenn Sie den Befehl oci dns resolver-endpoint create verwenden, indem Sie die Option
security-attributesund den entsprechenden Wert einschließen:oci dns resolver-endpoint create ... --security-attributes security_attributeswobei
security_attributesZPR-Sicherheitsattribute für diesen Endpunkt sind.Beispiel:
oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}Informationen zum Erstellen eines Endpunkts mit der CLI finden Sie unter oci dns resolver-endpoint create.
Ebenso können Sie die Option
security-attributesverwenden, wenn Sie den Befehl oci dns resolver-endpoint update ausführen, um ZPR-Sicherheitsattribute hinzuzufügen, wenn Sie sie aktualisieren:oci dns resolver-endpoint update ... --security-attributes security_attributesInformationen zum Aktualisieren eines Endpunkts mit der CLI finden Sie unter oci dns resolver-endpoint update.
Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.
Sicherheitsattribute ändern
Verwenden Sie die Option
security-attributes, wenn Sie den Befehl oci dns resolver-endpoint update ausführen, um die Einstellungen vorhandener ZPR-Sicherheitsattribute zu ändern.Sicherheitsattribute werden gelöscht
Verwenden Sie die Option
security-attributesmit dem Wert "{}", wenn Sie den Befehl oci dns resolver-endpoint update ausführen, um die Einstellungen der ZPR-Sicherheitsattribute zu löschen. Beispiel:oci dns resolver-endpoint update ... --security-attributes {}Sicherheitsattribute hinzufügen
Führen Sie den Vorgang CreateResolverEndpoint aus, um einem Endpunkt, den Sie erstellen, Sicherheitsattribute hinzuzufügen. Nehmen Sie die Attribute
securityAttributesund die zugehörigen Werte auf.Führen Sie den Vorgang UpdateResolverEndpoint aus, um einem vorhandenen Endpunkt Sicherheitsattribute hinzuzufügen. Nehmen Sie die Attribute
securityAttributesund die zugehörigen Werte auf.Sicherheitsattribute ändern
Führen Sie den Vorgang UpdateResolverEndpoint aus, um einen Endpunkt zu aktualisieren. Nehmen Sie die Attribute
securityAttributesauf, und aktualisieren Sie die vorhandenen Werte.Sicherheitsattribute werden gelöscht
Führen Sie den Vorgang UpdateResolverEndpoint aus, um einen Endpunkt zu aktualisieren. Fügen Sie die Attribute
securityAttributesmit einer leeren Zuordnung hinzu, um die Sicherheitsattribute zu löschen.