Gestión de Atributos de Seguridad para un Punto Final Privado

Agregue o elimine atributos de seguridad para un punto final privado en Resource Manager.

Puede utilizar Zero Trust Packet Routing (ZPR) junto con grupos de seguridad de red o en lugar de ellos para gestionar el acceso de red a los recursos de OCI. Para ello, defina las políticas de ZPR que rigen la forma en que los recursos se comunican entre sí y, a continuación, agregue atributos de seguridad a esos recursos. Para obtener más información, consulte Zero Trust Packet Routing.

Atención

Si un punto final tiene un atributo de seguridad de enrutamiento de paquetes de confianza cero (ZPR), el tráfico al punto final debe cumplir las políticas de ZPR y también todas las reglas de NSG y lista de seguridad. Por ejemplo, si ya está utilizando NSG y agrega un atributo de seguridad a un punto final, todo el tráfico al punto final se bloquea. A partir de ese momento, una política ZPR debe permitir explícitamente el tráfico al punto final.
    1. En la página de lista Puntos finales privados, busque el punto final privado con el que desea trabajar. Si necesita ayuda para buscar la página de lista o el punto final privado, consulte Listado de puntos finales privados.
    2. En el menú Acciones (tres puntos) del punto final privado, seleccione Agregar atributos de seguridad.
    3. En la ventana de cuadro de diálogo Agregar atributos de seguridad, agregue o suprima atributos de seguridad al punto final privado.
    4. Seleccione Agregar Atributos de Seguridad.
  • Utilice el comando oci resource-manager private-endpoint update y el parámetro --security-attributes para gestionar los atributos de seguridad de un punto final privado.

    oci resource-manager private-endpoint update --private-endpoint-id <private_endpoint_ocid> --security-attributes <security-attributes>

    Para obtener una lista completa de parámetros y valores para los comandos de la CLI, consulte la Referencia de comandos de la CLI.

  • Utilice la operación UpdatePrivateEndpoint y el atributo securityAttributes para gestionar atributos de seguridad para un punto final privado.