Cloud Guard-Änderungen beim Löschen einer Sicherheitszone

Wenn Sie eine Sicherheitszone löschen, wird auch die Cloud Guard-Konfiguration geändert. Die konkreten Änderungen in Cloud Guard hängen von den vorhandenen Zielen und Sicherheitszonen in der Compartment-Hierarchieab.

Auf dieser Seite werden fünf Szenarios erläutert, wie sich die Cloud Guard-Konfiguration ändern kann, wenn eine Sicherheitszone gelöscht wird.

Keine Abhängigkeitswerte

Im einfachsten Fall wird das vorhandene Sicherheitszonenziel für das übergeordnete Compartment dieser Zone von einem Cloud Guard-Standardziel ersetzt.

Das neue Ziel enthält die standardmäßigen von Oracle verwalteten Konfigurations- und Aktivitätsdetektorrezepte und erkennt Verletzungen der Sicherheitszonen-Policy nicht. An einem der vorhandenen Cloud Guard-Detektorrezepte werden keine Änderungen vorgenommen.

Das folgende Diagramm veranschaulicht die Cloud Guard-Konfiguration, nachdem die Sicherheitszone für das übergeordnete Compartment gelöscht worden ist:


Das übergeordnete Compartment verfügt über zwei Sub-Compartments. Keines der Compartments befindet sich in einer Sicherheitszone. Das übergeordnete Compartment ist mit einem Standardziel in Cloud Guard verknüpft. Das Ziel ist mit den Standarddetektorrezepten verknüpft.

Übergeordnetes Compartment befindet sich in einer anderen Zone

Das primäre Compartment für die gelöschte Sicherheitszone hat ein übergeordnetes Compartment in einer anderen Zone. Wenn Sie diese Sicherheitszone löschen, wird das Compartment Teil der Zone des übergeordneten Compartments.

Das Sicherheitszonenziel für das untergeordnete Compartment wird in Cloud Guard gelöscht. An dem Sicherheitszonenziel des übergeordneten Compartments oder an einem der vorhandenen Cloud Guard-Detektorrezepte werden keine Änderungen vorgenommen.

Das folgende Diagramm veranschaulicht die Cloud Guard-Konfiguration, nachdem die Sicherheitszone für das untergeordnete Compartment gelöscht worden ist:


Das übergeordnete Compartment verfügt über zwei untergeordnete Compartments. Alle Compartments befinden sich in derselben Sicherheitszone. Das übergeordnete Compartment ist mit einem Sicherheitszonenziel in Cloud Guard verknüpft. Das Ziel ist mit Detektorrezepten verknüpft.

Übergeordnetes Compartment hat ein Standard-Cloud Guard-Ziel

Das primäre Compartment für die gelöschte Sicherheitszone weist ein übergeordnetes Compartment auf, das mit einem Standardziel in Cloud Guard verknüpft ist Wenn Sie diese Sicherheitszone entfernen, wird das Compartment Teil des Cloud Guard-Ziels der übergeordneten Compartments.

Das vorhandene Sicherheitszonenziel für das primäre Compartment dieser Zone wird in Cloud Guard gelöscht. Dieses Compartment (und alle zuvor in dieser Zone enthaltenen untergeordneten Compartments) erbt das vorhandene Cloud Guard-Ziel für das übergeordnete Compartment. Dieses Standardziel erkennt keine Verletzungen der Sicherheitszonen-Policy. An den vorhandenen Cloud Guard-Zielen und -Detektorrezepten werden keine Änderungen vorgenommen.

Das folgende Diagramm veranschaulicht die Cloud Guard-Konfiguration, nachdem die Sicherheitszone für das untergeordnete Compartment gelöscht worden ist:


Das hervorgehobene Compartment verfügt über ein übergeordnetes und ein untergeordnetes Compartment. Keines der Compartments befindet sich in einer Sicherheitszone. Das übergeordnete Compartment ist mit einem Standardziel in Cloud Guard verknüpft. Das Ziel ist mit Detektorrezepten verknüpft.

Untergeordnetes Compartment befindet sich in einer anderen Zone

Das Compartment für die gelöschte Sicherheitszone enthält mindestens ein untergeordnetes Compartment, das sich in einer anderen Zone befindet. Das Löschen dieser Sicherheitszone wirkt sich nicht auf die anderen Sicherheitszonen aus.

Das vorhandene Sicherheitszonenziel für das übergeordnete Compartment dieser Zone wird durch ein Cloud Guard-Standardziel ersetzt. Das neue Ziel hat dieselben Detektorrezepte wie das gelöschte Sicherheitszonenziel und erkennt nicht Verletzungen von Sicherheitszonen-Policys. Die untergeordneten Compartments, die sich in anderen Sicherheitszonen befinden, bleiben unverändert. An einem der vorhandenen Cloud Guard-Detektorrezepte werden keine Änderungen vorgenommen.

Das folgende Diagramm veranschaulicht die Cloud Guard-Konfiguration, nachdem die Sicherheitszone für das übergeordnete Compartment gelöscht worden ist:


Das übergeordnete Compartment ist nicht in einer Sicherheitszone enthalten und hat ein untergeordnetes Compartment, das sich in einer Sicherheitszone befindet. Das übergeordnete Compartment ist mit einem Cloud Guard-Standardziel verknüpft. Das Standardziel ist mit denselben Detektorrezepten wie zuvor verknüpft. Das untergeordnete Compartment ist mit einem Sicherheitszonenziel in Cloud Guard verknüpft. Das Sicherheitszonenziel ist mit anderen Detektorrezepten verknüpft.

Untergeordnetes Compartment hat ein Standard-Cloud Guard-Ziel

Das Compartment für die gelöschte Sicherheitszone verfügt über mindestens eines untergeordnetes Compartments, das sich nicht in einer Sicherheitszone befindet und mit Cloud Guard-Standardzielen verknüpft ist. Das Löschen dieser Sicherheitszone wirkt sich nicht auf die untergeordneten Compartments aus.

Das vorhandene Sicherheitszonenziel für das übergeordnete Compartment dieser Zone wird durch ein Cloud Guard-Standardziel ersetzt. Das neue Ziel hat dieselben Detektorrezepte wie das gelöschte Sicherheitszonenziel und erkennt nicht Verletzungen von Sicherheitszonen-Policys. Die untergeordneten Compartments, die aus der Sicherheitszone entfernt wurden und separate Cloud Guard-Ziele aufweisen, sind davon nicht betroffen. An einem der vorhandenen Cloud Guard-Detektorrezepte werden keine Änderungen vorgenommen.

Das folgende Diagramm veranschaulicht die Cloud Guard-Konfiguration, nachdem die Sicherheitszone für das übergeordnete Compartment gelöscht worden ist:


Weder das übergeordnete Compartment noch das untergeordnete Compartment befindet sich in einer Sicherheitszone. Das übergeordnete Compartment ist mit einem Cloud Guard-Standardziel verknüpft. Das Standardziel ist mit denselben Detektorrezepten wie zuvor verknüpft. Das untergeordnete Compartment ist mit einem anderen Cloud Guard-Ziel und anderen Detektorrezepten verknüpft.