Gestión de Atributos de Seguridad de un Punto Final de Solucionador

Agregue, actualice y elimine atributos de seguridad asociados a un punto final de solucionador.

Use Zero Trust Packet Routing (ZPR) junto con los grupos de seguridad de red o en lugar de ellos para controlar el acceso de red a los puntos finales de resolución aplicando atributos de seguridad y creando políticas ZPR para controlar la comunicación entre ellos. Para obtener más información, consulte Zero Trust Packet Routing.

  • Adición de atributos de seguridad

    1. En la página de lista Puntos finales de solucionador, seleccione el punto final con el que desea trabajar. Si necesita ayuda para buscar la página de lista o el punto final, consulte Listado de puntos finales de solucionador.
      Se abre la página de detalles de puntos finales.
    2. Seleccione Seguridad.
      Se abrirá la página Seguridad.
    3. Busque la sección Atributos de seguridad y seleccione Agregar atributos de seguridad.
      Se abre el panel Agregar atributos de seguridad.
    4. Introduzca la siguiente información:
      • Espacio de nombres: seleccione un espacio de nombres de atributo de seguridad de la lista. Esta lista contiene los espacios de nombres de atributos de seguridad ya configurados. Consulte Creación de un Espacio de Nombres de Atributo de Seguridad para obtener más información.
      • Clave: seleccione una clave de la lista.
      • Valor: seleccione un valor de la clave correspondiente de la lista.
    5. Seleccione el botón Agregar atributo de seguridad para agregar otro atributo hasta un total de tres.
      También puede actualizar la configuración de cualquier atributo de seguridad existente que se muestre aquí.
    6. Seleccione Agregar atributos de seguridad en la parte inferior del panel para completar la tarea.
    Los atributos de seguridad que ha agregado son el separador Seguridad visible en la página de detalles del punto final.

    Edición de atributos de seguridad

    Para actualizar los atributos de seguridad existentes de un punto final, siga estos pasos
    1. En la página de lista Puntos finales de solucionador, seleccione el punto final con el que desea trabajar. Si necesita ayuda para buscar la página de lista o el punto final, consulte Listado de puntos finales de solucionador.
      Se abre la página de detalles de puntos finales.
    2. Seleccione Seguridad.
      Se abrirá la página Seguridad.
    3. En el menú Acciones (tres puntos) del punto final que desea, seleccione Editar.
      Se abre el panel Editar atributo de seguridad.
    4. Actualice los atributos de seguridad como se ha descrito anteriormente en este tema.
    5. Seleccione Actualizar.
    Los atributos de seguridad que ha agregado o actualizado se pueden ver en el separador Seguridad de la página de detalles del punto final.

    Supresión de atributos de seguridad

    Para suprimir los atributos de seguridad existentes de un punto final, siga estos pasos
    1. En la página de lista Puntos finales de solucionador, seleccione el punto final con el que desea trabajar. Si necesita ayuda para buscar la página de lista o el punto final, consulte Listado de puntos finales de solucionador.
      Se abre la página de detalles del punto final.
    2. Seleccione Seguridad.
      Se abrirá la página Seguridad.
    3. En el menú Acciones (tres puntos) del punto final que desea, seleccione Suprimir.
    4. Cuando se le pida, confirme la supresión.
  • Adición de atributos de seguridad

    Puede incluir atributos de seguridad de ZPR al utilizar el comando oci dns resolver-endpoint create mediante la inclusión de la opción security-attributes y el valor correspondiente:

    oci dns resolver-endpoint create ... --security-attributes security_attributes

    donde security_attributes son atributos de seguridad ZPR para este punto final.

    Por ejemplo:

    oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}

    Para obtener información sobre la creación de un punto final mediante la CLI, consulte oci dns resolver-endpoint create.

    Del mismo modo, puede utilizar la opción security-attributes al ejecutar el comando oci dns solucion-endpoint update para agregar atributos de seguridad de ZPR al actualizarlo:

    oci dns resolver-endpoint update ... --security-attributes security_attributes

    Para obtener información sobre la actualización de un punto final mediante la CLI, consulte oci dns resolver-endpoint update.

    Para obtener una lista completa de los indicadores y las opciones variables para los comandos de la CLI, consulte la Referencia de la línea de comandos.

    Edición de atributos de seguridad

    Utilice la opción security-attributes al ejecutar el comando oci dns resolver-endpoint update para cambiar la configuración de los atributos de seguridad de ZPR existentes.

    Supresión de atributos de seguridad

    Utilice la opción security-attributes con el valor "{}" al ejecutar el comando oci dns solucion-endpoint update para suprimir la configuración de los atributos de seguridad de ZPR. Por ejemplo:

    oci dns resolver-endpoint update ... --security-attributes {}
  • Adición de atributos de seguridad

    Ejecute la operación CreateResolverEndpoint para agregar atributos de seguridad a un punto final que está creando. Incluya los atributos securityAttributes y sus valores.

    Ejecute la operación UpdateResolverEndpoint para agregar atributos de seguridad a un punto final existente. Incluya los atributos securityAttributes y sus valores.

    Edición de atributos de seguridad

    Ejecute la operación UpdateResolverEndpoint para actualizar un punto final. Incluya los atributos securityAttributes y actualice sus valores existentes.

    Supresión de atributos de seguridad

    Ejecute la operación UpdateResolverEndpoint para actualizar un punto final. Incluya los atributos securityAttributes con una asignación vacía para suprimir los atributos de seguridad.