39 Orígenes de red
Puede activar el control de acceso basado en origen de red para sus instancias de Oracle AI Data Platform.
Un origen de red es un juego de direcciones IP de confianza. Las direcciones IP pueden ser direcciones IP públicas o direcciones IP de redes virtuales en la nube (VCN) de su arrendamiento. El soporte de origen de red de OCI en AI Data Platform permite definir un juego de rangos de IP (públicos o basados en VCN) como direcciones IP de confianza desde las que se debe permitir el tráfico. Los administradores de su arrendamiento pueden definir políticas de IAM para controlar el tráfico a sus redes privadas solo a partir de los rangos de IP de origen relacionados con sus casos de uso de la plataforma de datos de IA.
Para restringir el acceso a las solicitudes realizadas desde un conjunto de direcciones IP u orígenes de red, debe seguir estos pasos:
- Cree un origen de red que defina las direcciones IP permitidas para controlar el acceso a las instancias de AI Data Platform. Para obtener instrucciones de configuración para el origen de red, consulte la documentación de OCI Network Source.
- Escriba una política que utilice la variable de origen de red en una condición. A continuación, se muestra un ejemplo de la política de IAM, incluida una variable de origen de red que puede agregar a las políticas de IAM relacionadas con AI Data Platform existentes:
allow group <aidpAdminIdentityDomain>/<aidpAdminGroup> to manage ai-data-platform-family in tenancy where all {request.networkSource.name=<AIDP-related-network-source-name>}