Gestion des attributs de sécurité d'une adresse de résolveur
Ajoutez, mettez à jour et enlevez les attributs de sécurité associés à une adresse de résolveur.
Utilisez Zero Trust Packet Routing (ZPR) avec ou à la place des groupes de sécurité réseau pour contrôler l'accès réseau aux adresses de résolveur en leur appliquant des attributs de sécurité et en créant des stratégies ZPR pour contrôler la communication entre eux. Pour plus d'informations, reportez-vous à la section Zero Trust Packet Routing.
Ajouter des attributs de sécurité
Les attributs de sécurité que vous avez ajoutés sont affichés dans l'onglet Sécurité de la page de détails de l'adresse. Modifier des attributs de sécurité
Pour mettre à jour les attributs de sécurité existants d'une adresse, procédez comme suit : Les attributs de sécurité que vous avez ajoutés ou mis à jour peuvent être consultés dans l'onglet Sécurité de la page de détails de l'adresse. Suppression d'attributs de sécurité
Pour supprimer les attributs de sécurité existants d'une adresse, procédez comme suit : Ajouter des attributs de sécurité
Vous pouvez inclure des attributs de sécurité ZPR lors de l'utilisation de la commande oci dns résolver-endpoint create en incluant l'option
security-attributeset la valeur correspondante :oci dns resolver-endpoint create ... --security-attributes security_attributesoù
security_attributesest un attribut de sécurité ZPR pour cette adresse.Par exemple :
oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}Pour plus d'informations sur la création d'une adresse à l'aide de l'interface de ligne de commande, reportez-vous à oci dns resolver-endpoint create.
De même, vous pouvez utiliser l'option
security-attributeslors de l'exécution de la commande oci dns résolver-endpoint update pour ajouter des attributs de sécurité ZPR lorsque vous la mettez à jour :oci dns resolver-endpoint update ... --security-attributes security_attributesPour plus d'informations sur la mise à jour d'une adresse à l'aide de l'interface de ligne de commande, reportez-vous à oci dns resolver-endpoint update.
Afin d'obtenir la liste complète des indicateurs et des options de variable des commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.
Modifier des attributs de sécurité
Utilisez l'option
security-attributeslors de l'exécution de la commande oci dns résolver-endpoint update pour modifier les paramètres des attributs de sécurité ZPR existants.Suppression d'attributs de sécurité
Utilisez l'option
security-attributesavec la valeur "{}" lors de l'exécution de la commande oci dns résolver-endpoint update pour supprimer les paramètres des attributs de sécurité ZPR. Par exemple :oci dns resolver-endpoint update ... --security-attributes {}Ajouter des attributs de sécurité
Exécutez l'opération CreateResolverEndpoint pour ajouter des attributs de sécurité à une adresse que vous créez. Incluez les attributs
securityAttributeset leurs valeurs.Exécutez l'opération UpdateResolverEndpoint pour ajouter des attributs de sécurité à une adresse existante. Incluez les attributs
securityAttributeset leurs valeurs.Modifier des attributs de sécurité
Exécutez l'opération UpdateResolverEndpoint pour mettre à jour une adresse. Incluez les attributs
securityAttributeset mettez à jour leurs valeurs existantes.Suppression d'attributs de sécurité
Exécutez l'opération UpdateResolverEndpoint pour mettre à jour une adresse. Incluez les attributs
securityAttributesavec une correspondance vide pour supprimer les attributs de sécurité.