Considere estas recomendaciones
- Listas de seguridad
La zona de llegada de línea base de escala empresarial crea listas de seguridad con estado. Si tiene una aplicación o un equilibrador de carga orientados al público que necesita que soporten un gran número de conexiones, recomendamos que cree listas de seguridad sin estado. Para obtener más información, consulte Reglas con estado frente a sin estado, el enlace para el que puede encontrar en el tema Explorar más, en otro lugar de este libro de reproducción.
- Puntos finales privados
Un punto final privado es una dirección IP privada de su VCN que puede utilizar para acceder a un servicio determinado de OCI. La zona de llegada de base para escala empresarial crea puntos finales privados para acceder a los siguientes servicios de Oracle Cloud Infrastructure: Autonomous Database, Streaming, Data Safe, Data Catalog, Analytics Cloud y Data Flow. Recomendamos que utilice puntos finales privados si sus cargas de trabajo necesitan conectarse con cualquiera de estos servicios.
- Registro de Auditoría
Por defecto, los logs de Audit se mantienen durante 365 días. Si su organización necesita cumplir los requisitos de conformidad u otros requisitos, puede archivar opcionalmente los logs de Audit durante más tiempo guardándolos en almacenamiento inmutable escrito en los cubos de Oracle Cloud Infrastructure Object Storage y Archive Storage con reglas de retención bloqueadas y de límite temporal.
- Gestión del estado de Terraform
La zona de llegada de línea base de escala empresarial en Oracle Resource Manager gestiona el estado de Terraform de forma inherente como parte de cada despliegue de zona de llegada. Si es necesario, puede almacenar el estado de Terraform en Oracle Cloud Infrastructure Object Storage. Para obtener más información, consulte Uso de Object Storage para archivos de estado, el enlace para el que puede encontrar en el tema Explorar más, en otro lugar de este cuaderno de estrategias.
- Etiquetado
Como parte del despliegue de la zona de llegada base de escala empresarial, a los recursos creados por la zona de llegada se les asignan etiquetas para el centro de costos y la ubicación geográfica. Debe definir valores para estas etiquetas que le ayudarán a identificar y separar los recursos en función de las cargas de trabajo de su organización. Le recomendamos asignar la etiqueta de centro de costos a un proyecto o línea de negocio compatible con una carga de trabajo. La ubicación geográfica se debe establecer por defecto en la región de OCI en la que se ejecuta la carga de trabajo.