Ingress-Regeln für einen Network Load Balancer hinzufügen
Wenn Sie über einen Network Load Balancer eine Verbindung zu einem DB-System herstellen, d.h. über eine öffentliche IP-Adresse, können Sie der Standardsicherheitsliste des öffentlichen Subnetzes Ingress-Regeln hinzufügen.
Konsole verwenden
Mit der Konsole können Sie Ingress-Regeln zu einem virtuellen Cloud-Netzwerk (VCN) hinzufügen, damit ein Network Load Balancer Traffic von autorisierten IP-Adressen zulässt.
Diese Aufgabe erfordert Folgendes:
- Ein ordnungsgemäß konfiguriertes VCN. Siehe Virtuelles Cloud-Netzwerk erstellen.
Gehen Sie wie folgt vor, um Ingress-Regeln hinzuzufügen:
- Öffnen Sie das Navigationsmenü, und wählen Sie Networking, aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
- Wählen Sie das Compartment im Listenbereich aus.
- Klicken Sie in der Liste der VCNs auf den Namen des VCN, um die Seite Details des virtuellen Cloud-Netzwerks zu öffnen.
- Wählen Sie auf der Seite Details virtuelles Cloud-Netzwerk im Abschnitt Ressourcen die Option Sicherheitslisten aus.
- Klicken Sie in der Liste der Sicherheitslisten auf Standardsicherheitsliste für <VCN>.
- Klicken Sie auf der Seite Sicherheitslistendetails auf Ingress-Regeln hinzufügen.
- Geben Sie im Dialogfeld Ingress-Regeln hinzufügen die folgenden Informationen an:
- Zustandslos: Wählen Sie diese Option nicht aus.
- Quelltyp: Wählen Sie CIDR aus.
- Quell-CIDR: Geben Sie das CIDR des Network Load Balancers an. Gegebenenfalls können Sie den Bereich auf spezifischere IP-Adressen eingrenzen. Beispiele:
- 10.0.0.0/8: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.255.255.255 zu, das sind insgesamt 16.777.216 IP-Adressen.
- 10.0.0.0/16: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.0.255.255 zu, das sind insgesamt 65.536 IP-Adressen.
- 10.0.0.0/24: Lässt Traffic von den IP-Adressen 10.0.0.0 bis 10.0.0.255 zu, das sind insgesamt 256 IP-Adressen.
- 10.0.2.24/32: Lässt nur Traffic von der IP-Adresse 10.0.2.24 zu.
- IP-Protokoll: Wählen Sie "TCP" aus.
- Quellportbereich: Lassen Sie das Feld leer.
- Zielportbereich: Geben Sie den Port an, auf dem das DB-System horcht,
3306,33060
. - Beschreibung: Fügen Sie eine beschreibende Zeichenfolge für die Ingress-Regeln hinzu.
- Klicken Sie auf Ingress-Regeln hinzufügen.
Die Ingress-Regel wird der Sicherheitsliste des öffentlichen Subnetzes hinzugefügt.