Flujo de trabajo típico para restringir el acceso público mediante reglas
Si desea desplegar una instancia de Oracle Analytics Cloud con un punto final público por primera vez con una o más reglas de control de acceso, siga estas tareas como guía.
Tarea | Descripción | Más información |
---|---|---|
Entender los requisitos para un punto final público | Tenga en cuenta si su organización desea restringir el acceso al tráfico entrante o no. Si es necesario, registre las direcciones IP, los rangos CIDR y las VCN a los que desea permitir el acceso. | Requisitos para un punto final público |
Crear Oracle Analytics Cloud con un punto final público |
Utilice la consola de Oracle Cloud Infrastructure para desplegar un nuevo servicio. |
|
Permitir acceso por dirección IP, rango CIDR, VCN y a servicios de Oracle |
Agregue una o más reglas de control de acceso para el tráfico entrante. Puede permitir el acceso a Oracle Analytics Cloud por dirección IP pública, rango de bloques CIDR público, VCN y servicios de Oracle. |
Control del tráfico entrante para un punto final público (entrada) |
(Opcional) Configure el acceso privado desde la red local |
Configure una VCN de Oracle Cloud Infrastructure que se conecte a su red local mediante intercambio de tráfico privado de FastConnect o conexión a VPN. La VCN se debe desplegar en la misma región que Oracle Analytics Cloud. Configure un gateway de servicio en la VCN y una tabla de rutas para enviar tráfico a Oracle Analytics Cloud a través del gateway de servicio. Agregue una regla de control de acceso en la instancia de Oracle Analytics Cloud que permita el acceso desde la VCN. Configure el intercambio de tráfico de la VCN a su red local a través de FastConnect o VPN Connect para permitir el acceso desde la red local. Configure el enrutamiento de tránsito con la VCN para que su red local tenga acceso privado a Oracle Analytics Cloud. |
Trabajar con las VCN y las subredes Configuración de un gateway de servicio en la consola Control del tráfico entrante para un punto final público (entrada) |
(Opcional) Configure el acceso privado desde los hosts en la VCN |
Configure la VCN de Oracle Cloud Infrastructure en la misma región que Oracle Analytics Cloud. Configure un gateway de servicio en la VCN y una tabla de rutas para enviar tráfico a Oracle Analytics Cloud a través del gateway de servicio. Agregue una regla de control de acceso en la instancia de Oracle Analytics Cloud que permita el acceso desde la VCN. |
Trabajar con las VCN y las subredes Configuración de un gateway de servicio en la consola Control del tráfico entrante para un punto final público (entrada) |
(Opcional) Configurar un canal de acceso privado |
Configure un canal de acceso privado y registre los nombres de dominio o los nombres de host de SCAN de los orígenes de datos que necesitan acceso privado.
Utilice reglas de grupo de seguridad de red para restringir el acceso a los orígenes de datos privados. |
Conexión a Orígenes Privados a través de un Canal de Acceso Privado Control del tráfico saliente para un punto final público (salida) |