Création d'un périmètre réseau

Créez un périmètre réseau dans un domaine d'identité dans Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) et configurez-le pour limiter les adresses IP, les pays et les réseaux cloud virtuels que les utilisateurs peuvent utiliser pour se connecter.

  1. Sur la page de liste Domaines, sélectionnez le domaine dans lequel vous souhaitez apporter des modifications. Si vous avez besoin d'aide pour trouver la page de liste du domaine, reportez-vous à Liste des domaines d'identité.
  2. Sélectionnez Sécurité, puis Périmètres réseau.

    La liste des périmètres réseau existants s'affiche.

  3. Sur la page de liste Périmètres réseau, sélectionnez Créer un périmètre.
  4. Saisissez un nom unique et éventuellement une description.
  5. VCN : ajoutez un VCN.
    1. Dans la section VCN, sélectionnez Ajouter.
    2. Sélectionnez un compartiment, puis un VCN. L'adresse IP par défaut s'affiche. Modifiez l'adresse IP par défaut si nécessaire.
    Remarque

    Notez les informations suivantes sur les réseaux cloud virtuels et les adresses IP.

    • L'adresse IP doit être unique dans le périmètre. Si vous ajoutez une adresse IP en double, vous obtiendrez une erreur. Vous pouvez ajouter le même VCN plusieurs fois si chaque entrée a une adresse IP différente.
    • Recherchez les réseaux cloud virtuels ajoutés par nom dans le champ Rechercher et filtrer. Vous pouvez uniquement rechercher des réseaux cloud virtuels ajoutés.
    • Enlevez un seul VCN ou utilisez la suppression en masse en sélectionnant plusieurs réseaux cloud virtuels et en les enlevant ensemble.
  6. adresse IP ou pays :
    1. Entrez les adresses IP exactes, la plage d'adresses IP ou les plages d'adresses IP de bloc CIDR pour le périmètre réseau. Pour en savoir plus sur les formats d'adresse IP, reportez-vous à Gestion des périmètres réseau.
    2. Sélectionnez des pays dans la liste des pays.
      Remarque

      Certaines adresses IP ne peuvent pas être mappées avec un pays. Ces adresses sont traitées comme des emplacements inconnus. Pour les inclure dans un périmètre réseau, ajoutez les emplacements inconnus au périmètre réseau.

    3. Entrez une liste d'adresses IP séparées par des virgules ou un bloc CIDR.
      • Exemple de plage IP pour IPv4 : 10.10.10.1-10.10.10.10. Toute adresse de 10.10.10.1 à 10.10.10.10 est incluse.
      • Exemples de blocs CIDR pour IPv4 et IPv6 : 10.11.12.0/24 (toutes les adresses IPv4 commençant par 10.11.12 sont incluses), 2001:db8 : :/32 (IPv6).
  7. Exclure les adresses IP : entrez les adresses IP que IAM doit exclure du périmètre réseau. Les adresses IP exclues ne sont pas incluses dans le périmètre, même si elles sont répertoriées dans le champ Adresse IP.
    Remarque

    Les listes Exclure les adresses IP s'appliquent uniquement aux adresses IP et aux pays, et non aux réseaux cloud virtuels.
  8. Sélectionnez Create (Créer).

A présent, créez une règle de stratégie de connexion qui inclut le périmètre réseau. Pour en savoir plus sur l'utilisation de ce périmètre réseau dans des règles de stratégie de connexion, reportez-vous à Création d'une stratégie de connexion.

Pour ajouter un périmètre réseau à une application, reportez-vous à Ajout d'un périmètre réseau à une application.

Pour configurer l'application confidentielle ou d'entreprise en fournissant des configurations de serveur de ressource et de client, reportez-vous à Configuration d'OAuth.