39 Netzwerkquellen

Sie können die netzwerkquellenbasierte Zugriffskontrolle für Ihre Oracle AI Data Platform-Instanzen aktivieren.

Eine Netzwerkquelle ist eine Gruppe vertrauenswürdiger IP-Adressen. Die IP-Adressen können öffentliche IP-Adressen oder IP-Adressen von virtuellen Cloud-Netzwerken (VCNs) in Ihrem Mandanten sein. Mit der Unterstützung von OCI-Netzwerkquellen in AI Data Platform können Sie ein Set von IP-Bereichen (öffentlich oder VCN-basiert) als vertrauenswürdige IP-Adressen definieren, von denen Traffic zulässig sein soll. Ihre Mandantenadministratoren können dann IAM-Policys definieren, um den Traffic zu Ihren privaten Netzwerken nur aus den ursprünglichen IP-Bereichen zu steuern, die sich auf Ihre AI Data Platform-Anwendungsfälle beziehen.

Um den Zugriff auf Anforderungen aus einer Gruppe von IP-Adressen oder Netzwerkquellen einzuschränken, müssen Sie die folgenden Schritte ausführen:

  1. Erstellen Sie eine Netzwerkquelle, in der die zulässigen IP-Adressen für die Kontrolle des Zugriffs auf Ihre AI Data Platform-Instanzen definiert werden. Setupanweisungen für die Netzwerkquelle finden Sie in der Dokumentation zu OCI Network Source.
  2. Schreiben Sie eine Policy, in der die Netzwerkquellvariable in einer Bedingung Verwendung findet. Im Folgenden finden Sie ein Beispiel für die IAM-Policy, die eine Netzwerkquellvariable enthält, die Sie den vorhandenen AI Data Platform-bezogenen IAM-Policys hinzufügen können:
allow group <aidpAdminIdentityDomain>/<aidpAdminGroup> to manage ai-data-platform-family in tenancy where all {request.networkSource.name=<AIDP-related-network-source-name>}