Gestion des attributs de sécurité d'une adresse de résolveur

Ajoutez, mettez à jour et enlevez les attributs de sécurité associés à une adresse de résolveur.

Utilisez Zero Trust Packet Routing (ZPR) avec ou à la place des groupes de sécurité réseau pour contrôler l'accès réseau aux adresses de résolveur en leur appliquant des attributs de sécurité et en créant des stratégies ZPR pour contrôler la communication entre eux. Pour plus d'informations, reportez-vous à la section Zero Trust Packet Routing.

  • Ajouter des attributs de sécurité

    1. Sur la page de liste Adresses de solveur, sélectionnez l'adresse à utiliser. Si vous avez besoin d'aide pour trouver la page de liste ou l'adresse, reportez-vous à Liste des adresses de résolveur.
      La page des détails des adresses s'ouvre.
    2. Sélectionnez Sécurité.
      La page Sécurité s'ouvre.
    3. Recherchez la section Attributs de sécurité et sélectionnez Ajouter des attributs de sécurité.
      Le panneau Ajouter des attributs de sécurité s'ouvre.
    4. Saisissez les informations suivantes:
      • Espace de noms : sélectionnez un espace de noms d'attribut de sécurité dans la liste. Cette liste contient les espaces de noms d'attribut de sécurité déjà configurés. Pour plus d'informations, reportez-vous à Création d'un espace de noms d'attribut de sécurité.
      • Clé : sélectionnez une clé dans la liste.
      • Valeur : sélectionnez une valeur pour la clé correspondante dans la liste.
    5. Cliquez sur le bouton Ajouter un attribut de sécurité pour ajouter un autre attribut à un total de trois.
      Vous pouvez également mettre à jour la configuration de tout attribut de sécurité existant répertorié ici.
    6. Sélectionnez Ajouter des attributs de sécurité en bas du panneau pour terminer la tâche.
    Les attributs de sécurité que vous avez ajoutés sont affichés dans l'onglet Sécurité de la page de détails de l'adresse.

    Modifier des attributs de sécurité

    Pour mettre à jour les attributs de sécurité existants d'une adresse, procédez comme suit :
    1. Sur la page de liste Adresses de solveur, sélectionnez l'adresse à utiliser. Si vous avez besoin d'aide pour trouver la page de liste ou l'adresse, reportez-vous à Liste des adresses de résolveur.
      La page des détails des adresses s'ouvre.
    2. Sélectionnez Sécurité.
      La page Sécurité s'ouvre.
    3. Dans le menu Actions (trois points) de l'adresse de votre choix, sélectionnez Modifier.
      Le panneau Modifier un attribut de sécurité s'ouvre.
    4. Mettez à jour les attributs de sécurité comme décrit précédemment dans cette rubrique.
    5. Sélectionnez Mettre à jour.
    Les attributs de sécurité que vous avez ajoutés ou mis à jour peuvent être consultés dans l'onglet Sécurité de la page de détails de l'adresse.

    Suppression d'attributs de sécurité

    Pour supprimer les attributs de sécurité existants d'une adresse, procédez comme suit :
    1. Sur la page de liste Adresses de solveur, sélectionnez l'adresse à utiliser. Si vous avez besoin d'aide pour trouver la page de liste ou l'adresse, reportez-vous à Liste des adresses de résolveur.
      La page de détails de l'adresse s'ouvre.
    2. Sélectionnez Sécurité.
      La page Sécurité s'ouvre.
    3. Dans le menu Actions (trois points) de l'adresse de votre choix, sélectionnez Supprimer.
    4. A l'invite, confirmez la suppression.
  • Ajouter des attributs de sécurité

    Vous pouvez inclure des attributs de sécurité ZPR lors de l'utilisation de la commande oci dns résolver-endpoint create en incluant l'option security-attributes et la valeur correspondante :

    oci dns resolver-endpoint create ... --security-attributes security_attributes

    security_attributes est un attribut de sécurité ZPR pour cette adresse.

    Par exemple :

    oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}

    Pour plus d'informations sur la création d'une adresse à l'aide de l'interface de ligne de commande, reportez-vous à oci dns resolver-endpoint create.

    De même, vous pouvez utiliser l'option security-attributes lors de l'exécution de la commande oci dns résolver-endpoint update pour ajouter des attributs de sécurité ZPR lorsque vous la mettez à jour :

    oci dns resolver-endpoint update ... --security-attributes security_attributes

    Pour plus d'informations sur la mise à jour d'une adresse à l'aide de l'interface de ligne de commande, reportez-vous à oci dns resolver-endpoint update.

    Afin d'obtenir la liste complète des indicateurs et des options de variable des commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.

    Modifier des attributs de sécurité

    Utilisez l'option security-attributes lors de l'exécution de la commande oci dns résolver-endpoint update pour modifier les paramètres des attributs de sécurité ZPR existants.

    Suppression d'attributs de sécurité

    Utilisez l'option security-attributes avec la valeur "{}" lors de l'exécution de la commande oci dns résolver-endpoint update pour supprimer les paramètres des attributs de sécurité ZPR. Par exemple :

    oci dns resolver-endpoint update ... --security-attributes {}
  • Ajouter des attributs de sécurité

    Exécutez l'opération CreateResolverEndpoint pour ajouter des attributs de sécurité à une adresse que vous créez. Incluez les attributs securityAttributes et leurs valeurs.

    Exécutez l'opération UpdateResolverEndpoint pour ajouter des attributs de sécurité à une adresse existante. Incluez les attributs securityAttributes et leurs valeurs.

    Modifier des attributs de sécurité

    Exécutez l'opération UpdateResolverEndpoint pour mettre à jour une adresse. Incluez les attributs securityAttributes et mettez à jour leurs valeurs existantes.

    Suppression d'attributs de sécurité

    Exécutez l'opération UpdateResolverEndpoint pour mettre à jour une adresse. Incluez les attributs securityAttributes avec une correspondance vide pour supprimer les attributs de sécurité.