Asignación de atributos de seguridad ZPR a la instancia
Enrutamiento de paquetes de confianza cero (ZPR) protege los datos confidenciales mediante la aplicación de políticas basadas en intenciones en recursos de OCI que incluyen atributos de seguridad. Si la instancia de Oracle Integration necesita enviar información a un recurso de OCI protegido por ZPR, la instancia debe incluir los atributos de seguridad adecuados y debe utilizar un punto final privado.
El administrador del arrendamiento activa ZPR, crea atributos de seguridad y define políticas de ZPR. Los atributos de seguridad son etiquetas que ZPR utiliza para organizar e identificar recursos de OCI. Los atributos de seguridad se utilizan en las políticas de ZPR para definir quién puede acceder a esos recursos y dónde pueden ir los datos. A continuación, los administradores de servicio, como usted, asignan los atributos de seguridad a sus instancias de servicio. Cuando un recurso de OCI solicita acceso a otro recurso de OCI, ZPR examina los atributos de seguridad de ambos recursos y aplica las políticas de ZPR.
Ejemplo
Vamos a ver un ejemplo.
- Atributo de seguridad:
data:sensitive - Atributo de seguridad:
hosts:trusted - Política de ZPR:
in networks:internal VCN allow hosts:trusted endpoints to connect to data:sensitive endpoints
La instancia de Oracle Integration debe enviar datos a un recurso de OCI con el atributo de seguridad data:sensitive. Por lo tanto, la instancia debe incluir el atributo de seguridad hosts:trusted.
Para obtener más información sobre ZPR, consulte Enrutamiento de paquetes de confianza cero en la documentación de Oracle Cloud Infrastructure.
Debe utilizar un punto final privado
Los atributos de seguridad de ZPR que agregue a la instancia de Oracle Integration solo se incluyen cuando envía datos a través de un punto final privado. Consulte Configuración de un punto final privado para la instancia.
ZPR se aplica al tráfico saliente
Los atributos de seguridad de ZPR que asigne a Oracle Integration se aplican a los datos salientes de Oracle Integration. Si desea controlar el acceso entrante a Oracle Integration, consulte Restricción del acceso a una instancia mediante una lista de permitidos.