Ingress-Regeln für einen Network Load Balancer hinzufügen

Wenn Sie über einen Network Load Balancer eine Verbindung zu einem DB-System herstellen, d.h. über eine öffentliche IP-Adresse, können Sie der Standardsicherheitsliste des öffentlichen Subnetzes Ingress-Regeln hinzufügen.

Konsole verwenden

Mit der Konsole können Sie Ingress-Regeln zu einem virtuellen Cloud-Netzwerk (VCN) hinzufügen, damit ein Network Load Balancer Traffic von autorisierten IP-Adressen zulässt.

Diese Aufgabe erfordert Folgendes:
Gehen Sie wie folgt vor, um Ingress-Regeln hinzuzufügen:
  1. Öffnen Sie das Navigationsmenü, und wählen Sie Networking, aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
  2. Wählen Sie das Compartment im Listenbereich aus.
  3. Klicken Sie in der Liste der VCNs auf den Namen des VCN, um die Seite Details des virtuellen Cloud-Netzwerks zu öffnen.
  4. Wählen Sie auf der Seite Details virtuelles Cloud-Netzwerk im Abschnitt Ressourcen die Option Sicherheitslisten aus.
  5. Klicken Sie in der Liste der Sicherheitslisten auf Standardsicherheitsliste für <VCN>.
  6. Klicken Sie auf der Seite Sicherheitslistendetails auf Ingress-Regeln hinzufügen.
  7. Geben Sie im Dialogfeld Ingress-Regeln hinzufügen die folgenden Informationen an:
    • Zustandslos: Wählen Sie diese Option nicht aus.
    • Quelltyp: Wählen Sie CIDR aus.
    • Quell-CIDR: Geben Sie das CIDR des Network Load Balancers an. Gegebenenfalls können Sie den Bereich auf spezifischere IP-Adressen eingrenzen. Beispiele:
      • 10.0.0.0/8: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.255.255.255 zu, das sind insgesamt 16.777.216 IP-Adressen.
      • 10.0.0.0/16: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.0.255.255 zu, das sind insgesamt 65.536 IP-Adressen.
      • 10.0.0.0/24: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.0.0.255 zu, das sind insgesamt 256 IP-Adressen.
      • 10.0.2.24/32: Lässt nur Traffic von der IP-Adresse 10.0.2.24 zu.
    • IP-Protokoll: Wählen Sie "TCP" aus.
    • Quellportbereich: Lassen Sie das Feld leer.
    • Zielportbereich: Geben Sie den Port an, auf dem das DB-System horcht, 3306,33060.
    • Beschreibung: Fügen Sie eine beschreibende Zeichenfolge für die Ingress-Regeln hinzu.
  8. Klicken Sie auf Ingress-Regeln hinzufügen.
Die Ingress-Regel wird der Sicherheitsliste des öffentlichen Subnetzes hinzugefügt.