Ingress-Regeln für einen Network Load Balancer hinzufügen

Wenn Sie über einen Network Load Balancer eine Verbindung zu einem DB-System herstellen, d.h. über eine öffentliche IP-Adresse, können Sie der Standardsicherheitsliste des öffentlichen Subnetzes Ingress-Regeln hinzufügen.

Konsole verwenden

Mit der Konsole können Sie Ingress-Regeln zu einem virtuellen Cloud-Netzwerk (VCN) hinzufügen, damit ein Network Load Balancer Traffic von autorisierten IP-Adressen zulässt.

Diese Aufgabe erfordert Folgendes:
Gehen Sie wie folgt vor, um Ingress-Regeln hinzuzufügen:
  1. Öffnen Sie das Navigationsmenü, und wählen Sie Networking, aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
  2. Wählen Sie das Compartment in der Liste Compartment aus.
  3. Klicken Sie in der Liste der VCNs auf den Namen des VCN, um die Seite Details des virtuellen Cloud-Netzwerks zu öffnen.
  4. Wählen Sie auf der Seite Details virtuelles Cloud-Netzwerk im Abschnitt Ressourcen die Option Sicherheitslisten aus.
  5. Klicken Sie in der Liste der Sicherheitslisten auf Standardsicherheitsliste für <VCN>.
  6. Klicken Sie auf der Seite Sicherheitslistendetails auf Ingress-Regeln hinzufügen.
  7. Geben Sie im Dialogfeld Ingress-Regeln hinzufügen die folgenden Informationen an:
    • Zustandslos: Wählen Sie diese Option nicht aus.
    • Quelltyp: Wählen Sie CIDR aus.
    • Quell-CIDR: Geben Sie das CIDR des Network Load Balancers an. Gegebenenfalls können Sie den Bereich auf spezifischere IP-Adressen eingrenzen. Beispiele:
      • 10.0.0.0/8: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.255.255.255 zu, das sind insgesamt 16.777.216 IP-Adressen.
      • 10.0.0.0/16: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.0.255.255 zu, das sind insgesamt 65.536 IP-Adressen.
      • 10.0.0.0/24: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.0.0.255 zu, das sind insgesamt 256 IP-Adressen.
      • 10.0.2.24/32: Lässt nur Traffic von der IP-Adresse 10.0.2.24 zu.
    • IP-Protokoll: Wählen Sie "TCP" aus.
    • Quellportbereich: Lassen Sie das Feld leer.
    • Zielportbereich: Geben Sie den Port an, auf dem das DB-System horcht, 3306,33060.
    • Beschreibung: Fügen Sie eine beschreibende Zeichenfolge für die Ingress-Regeln hinzu.
  8. Klicken Sie auf Ingress-Regeln hinzufügen.
Die Ingress-Regel wird der Sicherheitsliste des öffentlichen Subnetzes hinzugefügt.