Sub-Compartments aus einer Sicherheitszone entfernen

Wenn Sie ein Sub-Compartment aus einer Sicherheitszone entfernen, erzwingt Oracle Cloud Infrastructure für die Ressourcen im Sub-Compartment keine Sicherheitszonen-Policys mehr.

Hinweis

Sie können das übergeordnete Compartment, das zum Erstellen der Sicherheitszone verwendet wurde, nicht entfernen. Sie müssen die Sicherheitszone löschen.

Wenn Sie ein Sub-Compartment aus einer Zone entfernen, erstellt Cloud Guard ein Standardziel für das Sub-Compartment. Das neue Ziel hat dieselben Detektorrezepte wie das Sicherheitszonenziel für das übergeordnete Compartment. Allerdings wird keine Verletzung der Sicherheitszonen-Policy erkannt. An den vorhandenen Cloud Guard-Zielen und -Detektorrezepten werden keine Änderungen vorgenommen.

Im folgenden Diagramm wird die Cloud Guard-Konfiguration für ein Sub-Compartment veranschaulicht, das aus einer Sicherheitszone entfernt wurde:


Das übergeordnete Compartment befindet sich in einer Sicherheitszone, eines der untergeordneten Compartments hingegen nicht. Das übergeordnete Compartment ist mit einem Sicherheitszonenziel in Cloud Guard verknüpft. Das untergeordnete Compartment ist mit einem Standardziel verknüpft. Das Sicherheitszonenziel und das Standardziel sind mit denselben Detektorrezepten verknüpft.

Bild in voller Größe anzeigen.

    1. Wählen Sie auf der Listenseite Sicherheitszonen die Sicherheitszone aus, mit der Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder der Sicherheitszone benötigen, lesen Sie Sicherheitszone auflisten.
    2. Erweitern Sie auf der Detailseite unter Verknüpfte Compartments das übergeordnete Compartment, um alle Sub-Compartments in der Sicherheitszone anzuzeigen.
    3. Wählen Sie im Menü Aktionen (drei Punkte) für das Compartment die Option Compartment entfernen aus.
    4. Wenn Sie zur Bestätigung aufgefordert werden, wählen Sie Remove.
  • Verwenden Sie den Befehl oci cloud-guard security-zone remove und die erforderlichen Parameter, um ein Sub-Compartment aus einer Sicherheitszone zu entfernen:

    oci cloud-guard security-zone remove --compartment-id <compartment_ocid> --security-zone-id <security_zone_ocid> [OPTIONS]

    Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.

  • Führen Sie den Vorgang RemoveCompartment aus, um ein Sub-Compartment aus einer Sicherheitszone zu entfernen.