Sicherheitsregeln für das private Subnetz bereitstellen
Sie müssen Sicherheitsregeln angeben, um den Zugriff auf das Remote-Datengateway (RDG), Oracle GoldenGate und Autonomous Data Warehouse im privaten Subnetz zu ermöglichen.
Das Remote-Datengateway (RDG) und Oracle GoldenGate verwenden Regeln, die einer Sicherheitsliste zugewiesen sind. Autonomous Data Warehouse verwendet Regeln, die einer Netzwerksicherheitsgruppe (NSG) zugewiesen sind.
- Sicherheitslisten: Definiert eine Gruppe von Sicherheitsregeln, die für alle VNICs in einem gesamten Subnetz gilt. Um eine bestimmte Sicherheitsliste mit einem bestimmten Subnetz zu verwenden, verknüpfen Sie die Sicherheitsliste entweder während der Subnetzerstellung oder später mit dem Subnetz. VNICs, die in diesem Subnetz erstellt werden, unterliegen den Sicherheitslisten, die mit dem Subnetz verknüpft sind.
- Netzwerksicherheitsgruppen (NSGs): Definiert eine Gruppe von Sicherheitsregeln, die für eine Gruppe von VNICs (Ressourcen, wie Autonomous Data Warehouse) Ihrer Wahl gilt. Um eine bestimmte NSG zu verwenden, fügen Sie der Gruppe die relevanten VNICs hinzu, oder weisen Sie die NSG beim Provisioning des Service zu. Nicht alle Dienste unterstützen NSGs. VNICs, die zu dieser Gruppe hinzugefügt wurden, unterliegen den Sicherheitsregeln dieser Gruppe.
Sicherheitsliste erstellen
Sicherheitslisten fungieren als virtuelle Firewalls mit einer Gruppe von Ingress- und egress-Sicherheitsregeln, die für alle virtuellen Netzwerkschnittstellenkarten (VNICs) in einem beliebigen Subnetz gelten, das mit der Sicherheitsliste verknüpft ist.
Ingress-Regeln für Remote Data Gateway hinzufügen
Eine Sicherheitsregel ermöglicht einen bestimmten Verkehrstyp in oder aus einer virtuellen Netzwerkschnittstellenkarte (NVIC).
Für das Remote Data Gateway (RDG) ist Port 22 für Secure Shell-Zugriff (SSH) auf Linux und Port 8080 für HTTP-Zugriff erforderlich.
So fügen Sie Ingress-Regeln zu einer Sicherheitsliste hinzu, um Zugriff auf das Remote-Datengateway zu ermöglichen:
- Öffnen Sie das Navigationsmenü. Gehen Sie unter Core-Infrastruktur zu Networking, und klicken Sie auf Virtuelle Cloud-Netzwerke.
- Klicken Sie auf den VCN, an dem Sie interessiert sind.
- Klicken Sie unter Ressourcen auf Sicherheitslisten.
- Klicken Sie auf die gewünschte Sicherheitsliste.
- So fügen Sie eine Regel hinzu, die öffentlichen Zugriff über Secure Shell (SSH) ermöglicht, z. B. um On-Premise-Datenquellen in eine Datenbank in der Cloud zu migrieren:
- Klicken Sie auf Ingress-Regel hinzufügen.
- Geben Sie 0.0.0.0/0 als Quell-CDR an (0.0.0.0/0 gibt alle IP-Adressen an).
- Wählen Sie SSH als IP-Protokoll.
- Geben Sie 22 als Zielportbereich an.
- So fügen Sie eine Regel hinzu, die TCP-Zugriff von Servern oder Anwendungen in einem anderen VCN ermöglicht:
- Klicken Sie auf Ingress-Regel hinzufügen.
- Geben Sie den VCN CIDR-Block als Quell-CDR an.
- Wählen Sie TCP als IP-Protokoll.
- Geben Sie 8080 als Zielportbereich an.
Ingress-Regel für Oracle GoldenGate hinzufügen
Eine Sicherheitsregel ermöglicht einen bestimmten Verkehrstyp in oder aus einer virtuellen Netzwerkschnittstellenkarte (NVIC).
Oracle GoldenGate erfordert Port 443 für TCP-Zugriff.
- Öffnen Sie das Navigationsmenü. Gehen Sie unter Core-Infrastruktur zu Networking, und klicken Sie auf Virtuelle Cloud-Netzwerke.
- Klicken Sie auf den VCN, an dem Sie interessiert sind.
- Klicken Sie unter Ressourcen auf Sicherheitslisten.
- Klicken Sie auf die gewünschte Sicherheitsliste.
- So fügen Sie eine Regel hinzu, die TCP-Zugriff auf Oracle GoldenGate von Servern oder Anwendungen in einem anderen VCN ermöglicht:
- Klicken Sie auf Ingress-Regel hinzufügen.
- Geben Sie den VCN CIDR-Block als Quell-CDR an.
- Wählen Sie TCP als IP-Protokoll.
- Geben Sie 443 als Zielportbereich an.
Sicherheitslisten zu einem privaten Subnetz hinzufügen
Sie können Sicherheitslisten zu einem vorhandenen virtuellen Cloud-Netzwerk-(VCN-) Subnetz hinzufügen oder aus Sicherheitslisten entfernen.
Netzwerksicherheitsgruppe (NSG) für privaten Endpunktzugriff erstellen
Mit Netzwerksicherheitsgruppen (NSGs) können Sie eine Gruppe von Sicherheitsregeln definieren, die für eine Gruppe von VNICs (oder Ressourcen) Ihrer Wahl gelten.
Wenn Sie die Ressource wie Oracle Autonomous Data Warehouse durch Provisioning bereitstellen, können Sie die Netzwerksicherheitsgruppe zuweisen. Nicht alle Dienste unterstützen NSGs.