Adición de reglas de entrada para un equilibrador de carga de red
Si se conecta a un sistema de base de datos mediante un equilibrador de carga de red, es decir, mediante una dirección IP pública, agregue reglas de entrada a la lista de seguridad por defecto de la subred pública.
Uso de la consola
Utilice la consola para agregar reglas de entrada a una red virtual en la nube (VCN) para un equilibrador de carga de red a fin de permitir el tráfico desde direcciones IP autorizadas.
Para esta tarea, se necesita lo siguiente:
- Una VCN configurada correctamente. Consulte Creación de una red virtual en la nube.
Realice lo siguiente para agregar reglas de entrada:
- Abra el menú de navegación, seleccione Red y, a continuación, seleccione Redes virtuales en la nube.
- Seleccione el compartimento en el ámbito de lista.
- En la lista de redes virtuales en la nube, haga clic en el nombre de la VCN para abrir la página Detalles de red virtual en la nube.
- En la página Detalles de red virtual en la nube, seleccione Listas de seguridad en la sección Recursos.
- En la lista de listas de seguridad, haga clic en Lista de seguridad por defecto para <VCN>.
- En la página Detalles de lista de seguridad, haga clic en Agregar reglas de entrada.
- En el cuadro de diálogo Agregar reglas de entrada, proporcione la siguiente información:
- Sin estado: no la seleccione.
- Tipo de origen: seleccione CIDR.
- CIDR de origen: especifique el CIDR del equilibrador de carga de red. Si es necesario, puede reducir el rango a direcciones IP más específicas. Por ejemplo:
- 10.0.0.0/8: permite el tráfico de las direcciones IP 10.0.0.0 a 10.255.255.255, es decir, un total de 16 777 216 direcciones IP.
- 10.0.0.0/16: permite el tráfico de 10.0.0.0 a 10.0.255.255 direcciones IP, es decir, un total de 65 536 direcciones IP.
- 10.0.0.0/24: permite el tráfico de 10.0.0.0 a 10.0.0.255 direcciones IP, es decir, un total de 256 direcciones IP.
- 10.0.2.24/32: permite el tráfico solo desde la dirección IP 10.0.2.24.
- Protocolo IP: seleccione TCP
- Rango de puertos de origen: déjelo en blanco.
- Rango de puertos de destino: especifique el puerto en el que recibe el sistema de base de datos,
3306,33060
. - Descripción: agregue una cadena descriptiva para las reglas de entrada.
- Haga clic en Agregar reglas de entrada.
La regla de entrada se agrega a la lista de seguridad de la subred pública.