Creación de un perímetro de red

Cree un perímetro de red en un dominio de identidad en Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) y configúrelo para restringir las direcciones IP, los países y las redes virtuales en la nube que los usuarios pueden utilizar para conectarse.

  1. En la página de lista Dominios, seleccione el dominio en el que desea realizar cambios. Si necesita ayuda para buscar la página de lista del dominio, consulte Lista de dominios de identidad.
  2. Seleccione Seguridad y, a continuación, Perímetros de red.

    Se muestra una lista de los perímetros de red existentes.

  3. En la página de lista Perímetros de red, seleccione Crear perímetro.
  4. Introduzca un nombre único y una descripción opcional.
  5. VCNs: agregue una VCN.
    1. En la sección VCN, seleccione Agregar.
    2. Seleccione un compartimento y, a continuación, una VCN. Aparece la dirección IP predeterminada. Si es necesario, edite la dirección IP predeterminada.
    Nota

    Tenga en cuenta lo siguiente sobre las redes virtuales en la nube y las direcciones IP.

    • Las direcciones IP deben ser únicas en el perímetro. Si agrega una IP duplicada, obtendrá un error. Puede agregar la misma VCN más de una vez si cada entrada tiene una dirección IP diferente.
    • Busque las redes virtuales en la nube agregadas por nombre en el campo Buscar y filtrar. Solo puede buscar redes virtuales en la nube agregadas.
    • Remove a single VCN or use bulk delete by selecting multiple VCNs and removing them together.
  6. Dirección IP o país:
    1. Introduzca la dirección IP exacta, el rango de IP o los rangos de direcciones IP del bloque CIDR para el perímetro de red. Para obtener más información sobre los formatos de direcciones IP, consulte Gestión de perímetros de red.
    2. Seleccione países de la lista de países.
      Nota

      Algunas direcciones de protocolo de Internet (IP) no se pueden asignar a un país. Estas direcciones se tratan como Ubicaciones desconocidas. Para incluirlos en un perímetro de red, agregue las ubicaciones desconocidas al perímetro de red.

    3. Introduzca una lista separada por comas de direcciones IP o un bloque CIDR.
      • Ejemplo de rango de IP para IPv4: 10.10.10.1-10.10.10.10. Se incluye cualquier dirección de 10.10.10.1 a 10.10.10.10.
      • Ejemplos de bloques CIDR para IPv4 e IPv6: 10.11.12.0/24 (se incluyen todas las direcciones IPv4 que comienzan con 10.11.12), 2001:db8::/32 (IPv6).
  7. Excluir IP: introduzca las IP que desea que IAM excluya del perímetro de red. Las direcciones IP excluidas no se incluyen en el perímetro, incluso si aparecen en el campo Dirección IP.
    Nota

    Las listas Exclude IPs solo se aplican a las direcciones IP y los países, no a las VCN.
  8. Seleccione Crear.

Ahora, cree una regla de política de conexión que incluya el perímetro de red. Para obtener más información sobre la utilización de este perímetros de red en las reglas de políticas de conexión, consulte Creación de una Política de Conexión.

Para agregar un perímetro de red a una aplicación, consulte Adición de un perímetro de red a una aplicación.

Para configurar la aplicación empresarial o confidencial proporcionando configuraciones de cliente y de servidor de recursos, consulte Configuración de OAuth.