Gestion des attributs de sécurité d'un hôte bastion

Gérer les attributs de sécurité d'un hôte bastion.

Vous pouvez utiliser le routage ZPR (Zero Trust Packet Routing) avec ou à la place des groupes de sécurité de réseau pour gérer l'accès réseau aux ressources OCI. Pour ce faire, définissez des politiques ZPR qui régissent la façon dont les ressources communiquent entre elles, puis ajoutez des attributs de sécurité à ces ressources. Pour plus d'informations, voir Routage de paquets Zéro confiance.

    1. Dans la page de liste Hôtes bastions, recherchez l'hôte bastion avec lequel vous voulez travailler. Si vous avez besoin d'aide pour trouver la page de liste ou l'hôte bastion, voir Liste des hôtes bastions.
    2. Dans le menu Actions (trois points) de l'hôte bastion, sélectionnez Gérer les attributs de sécurité.
    3. Mettez à jour la configuration de tout attribut de sécurité existant répertorié.
      • Pour ajouter un attribut de sécurité, sélectionnez Ajouter un attribut de sécurité. Vous pouvez ajouter jusqu'à trois attributs de sécurité.
      • Pour supprimer un attribut de sécurité, sélectionnez le bouton Supprimer une rangée.
    4. Sélectionnez Mettre à jour pour enregistrer les modifications.

    Les attributs de sécurité que vous avez ajoutés ou mis à jour peuvent être consultés dans l'onglet Sécurité de la page Détails de l'hôte bastion.

  • Utilisez l'option --security-attributes lors de l'exécution de la commande oci bastion bastion update pour ajouter des attributs de sécurité ZPR (Zero Trust Packet Routing) lorsque vous mettez à jour un hôte bastion :

    oci bastion bastion update --bastion-id <bastion_ocid> --security-attributes <security-attribute-name>[OPTIONS]

    Pour la liste complète des paramètres et des valeurs pour les commandes de l'interface de ligne de commande, voir .

  • Exécutez l'opération UpdateBastion pour modifier un hôte bastion. Incluez l'attribut securityAttributes et ses valeurs.