Adición de reglas de entrada para una instancia informática, una sesión de Bastion o una conexión VPN
Si se conecta a un sistema de base de datos mediante una instancia informática, una sesión de Bastion o una conexión VPN, agregue reglas de entrada a la lista de seguridad de la subred privada.
Uso de la consola
Utilice la consola para agregar reglas de entrada a una red virtual en la nube (VCN).
Para esta tarea, se necesita lo siguiente:
- Una VCN configurada correctamente. Consulte Creación de una red virtual en la nube.
Realice lo siguiente para agregar reglas de entrada:
- Abra el menú de navegación, seleccione Red y, a continuación, seleccione Redes virtuales en la nube.
- Seleccione el compartimento en Ámbito de lista.
- En la lista de redes virtuales en la nube, haga clic en el nombre de la VCN para abrir la página Detalles de red virtual en la nube.
- En la página Detalles de red virtual en la nube, seleccione Listas de seguridad en la sección Recursos.
- En la lista de listas de seguridad, haga clic en Lista de seguridad para subred privada-<VCN>.
- En la página Detalles de lista de seguridad, haga clic en Agregar reglas de entrada.
- En el cuadro de diálogo Agregar reglas de entrada, proporcione la siguiente información:
- Sin estado: no la seleccione.
- Tipo de origen: seleccione CIDR.
- CIDR de origen: especifique el CIDR de la subred pública. Si es necesario, puede reducir el rango a direcciones IP más específicas. Por ejemplo:
- 10.0.0.0/8: permite el tráfico de las direcciones IP 10.0.0.0 a 10.255.255.255, es decir, un total de 16 777 216 direcciones IP.
- 10.0.0.0/16: permite el tráfico de 10.0.0.0 a 10.0.255.255 direcciones IP, es decir, un total de 65 536 direcciones IP.
- 10.0.0.0/24: permite el tráfico de 10.0.0.0 a 10.0.0.255 direcciones IP, es decir, un total de 256 direcciones IP.
- 10.0.2.24/32: permite el tráfico solo desde la dirección IP 10.0.2.24.
- Protocolo IP: seleccione TCP
- Rango de puertos de origen: déjelo en blanco.
- Rango de puertos de destino: especifique el puerto en el que recibe el sistema de base de datos. El valor por defecto para MySQL Classic es 3306 y para el protocolo X de MySQL es 33060. Para agregar varios puertos de destino simultáneamente, agréguelos como una lista separada por comas. Por ejemplo, para agregar reglas de entrada para los puertos 3306 y 33060 simultáneamente, introduzca
3306,33060
. - Descripción: agregue una cadena descriptiva para las reglas de entrada.
- Haga clic en Agregar reglas de entrada.
La regla de entrada se agrega a la lista de seguridad de la subred.