Ajout de règles entrantes pour un équilibreur de charge de réseau
Si vous êtes connecté à un système de base de données à l'aide d'un équilibreur de charge de réseau, c'est-à-dire à l'aide d'une adresse IP publique, ajoutez des règles de trafic entrant à la liste de sécurité par défaut du sous-réseau public.
Utilisation de la console
Utilisez la console pour ajouter des règles de trafic entrant à un réseau en nuage virtuel (VCN) pour un équilibreur de charge de réseau afin d'autoriser le trafic à partir d'adresses IP autorisées.
Cette tâche nécessite les éléments suivants :
- VCN correctement configuré. Voir Création d'un réseau en nuage virtuel.
Procédez de la façon suivante pour ajouter des règles de trafic entrant :
- Ouvrez le menu de navigation, sélectionnez Service de réseau, puis Réseaux en nuage virtuels.
- Sélectionnez le compartiment dans Portée de la liste.
- Dans la liste des réseaux en nuage virtuels, cliquez sur le nom du VCN pour ouvrir la page Détails du réseau en nuage virtuel.
- Dans la page Détails du réseau en nuage virtuel, sélectionnez Listes de sécurité dans la section Ressources.
- Dans la liste des listes de sécurité, cliquez sur Liste de sécurité par défaut pour <VCN>.
- Dans la page Détails de la liste de sécurité, cliquez sur Ajouter des règles de trafic entrant.
- Dans la boîte de dialogue Ajouter des règles de trafic entrant, fournissez les informations suivantes :
- Sans état : Ne sélectionnez pas cette option.
- Type de source : Sélectionnez CIDR.
- CIDR source : Spécifiez le CIDR de l'équilibreur de charge de réseau. Si nécessaire, vous pouvez restreindre l'intervalle à des adresses IP plus spécifiques . Par exemple :
- 10.0.0.0/8 : Autorise le trafic entre 10.0.0.0 et les adresses IP 10.255.255.255, soit un total de 16 777 216 adresses IP.
- 10.0.0.0/16 : Autorise le trafic entre 10.0.0.0 et les adresses IP 10.0.255.255, c'est-à-dire un total de 65 536 adresses IP.
- 10.0.0.0/24 : Autorise le trafic entre 10.0.0.0 et les adresses IP 10.0.0.255, c'est-à-dire un total de 256 adresses IP.
- 10.0.2.24/32 : Autorise le trafic à partir de l'adresse IP 10.0.2.24 uniquement.
- Protocole IP : Sélectionnez TCP.
- Intervalle de ports sources : Laissez vide.
- Intervalle de ports de destination : Spécifiez le port auquel le système de base de données écoute,
3306,33060
. - Description : Ajoutez une chaîne descriptive pour les règles de trafic entrant.
- Cliquez sur Ajouter des règles de trafic entrant.
La règle de trafic entrant est ajoutée à la liste de sécurité du sous-réseau public.