Acceso a una red privada desde Data Flow

Para que una aplicación de Data Flow pueda acceder a una red privada, debe:

  1. Cumplir los requisitos para crear, editar, gestionar y utilizar puntos finales privados.
  2. Crear un punto final privado para que lo utilice la aplicación, si no existe ninguno.
  3. Conecte el punto final privado a la aplicación.
  4. Utilice el punto final privado durante la ejecución de una aplicación.

Requisitos previos

Oracle Cloud Infrastructure le permite configurar el acceso privado para sus recursos mediante puntos finales privados.

Data Flow utiliza puntos finales privados para acceder a la red privada en la que se alojan los orígenes de datos. Debe tener la configuración necesaria para utilizar los puntos finales privados de Data Flow. Si utiliza el proxy SCAN, configure la red para permitir el tráfico entre los nodos de la subred para el puerto SCAN.

Además, para crear, actualizar o suprimir puntos finales privados en Oracle Cloud Infrastructure, debe obtener determinados permisos en Oracle Cloud Infrastructure Identity and Access Management (IAM) para los compartimentos relevantes de su arrendamiento. En la siguiente tabla, se muestran los permisos necesarios para los recursos de red virtual de Oracle Cloud Infrastructure para las operaciones de punto final privado.

Operación Acceso necesario en recursos subyacentes
Crear un punto final privado

Para el compartimento privado de punto final:

  • Crear VNIC (VNIC_CREATE)
  • Suprimir VNIC (VNIC_DELETE)
  • (Opcional) Actualice los miembros de un grupo de seguridad de red (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)
  • (Opcional) Asociar un grupo de seguridad de red (VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP)

Para el compartimento de subred:

  • Conectar subred (SUBNET_ATTACH)
  • Desconectar subred (SUBNET_DETACH)
Actualizar un punto final privado

Para el compartimento privado de punto final:

  • Actualizar VNIC (VNIC_UPDATE)
  • (Opcional) Actualice los miembros de un grupo de seguridad de red (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)
  • (Opcional) Asociar un grupo de seguridad de red (VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP)
Suprimir un punto final privado

Para el compartimento privado de punto final:

  • Suprimir VNIC (VNIC_DELETE)
  • (Opcional) Actualizar los miembros de un grupo de seguridad de red si utiliza uno (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)

Para el compartimento de subred:

  • Desconectar subred (SUBNET_DETACH)
Importante

Si tiene el permiso manage work requests, puede ver los logs y mensajes de error que vea al trabajar con puntos finales privados.