Gestion des adresses privées
Créez, modifiez et supprimez des adresses privées dans Resource Manager.
Avec les adresses privées, vous pouvez accéder aux ressources cloud non publiques de votre location à partir de Resource Manager. Par exemple, configurez une instance de calcul privée à l'aide de la fonctionnalité d'exécution à distance de Terraform et accédez aux configurations Terraform dans un serveur GitHub privé.
Vous pouvez effectuer les tâches suivantes avec des adresses privées :
- Liste des adresses privées
- Création d'une adresse privée
- Obtention des détails d'une adresse privée
- Obtention de l'adresse IP accessible pour une adresse privée
- Mise à jour d'une adresse confidentielle
- Gestion des attributs de sécurité d'une adresse privée
- Déplacement d'une adresse privée vers un autre compartiment
- Suppression d'une adresse privée
Stratégie IAM requise
Pour gérer des adresses privées, vous devez disposer des droits d'accès permettant de gérer des adresses privées dans la location et d'utiliser des ressources de réseau virtuel, telles que des réseaux cloud virtuels et des sous-réseaux. Pour plus d'informations, voir Gérer les modèles privés.
Si vous ne connaissez pas les stratégies, reportez-vous à Présentation des stratégies IAM.
Scénarios
Passez en revue les scénarios courants d'utilisation d'adresses privées avec Resource Manager.
D'autres scénarios existent également. Vous pouvez atteindre n'importe quelle ressource privée avec une adresse IP privée, à l'aide d'une adresse privée dans Resource Manager. Par exemple, connectez-vous à un cluster Kubernetes.
Serveur Git privé
Donnez à Resource Manager l'accès à un serveur Git qui n'est pas accessible sur Internet. Utilisez ces instructions pour un serveur privé que vous hébergez sur Oracle Cloud Infrastructure ou sur site.
Exécution distante privée
Accédez aux instances privées avec Remote Exec.
Lorsque vous accédez à une instance privée avec l'exécution distante, vous devez utiliser une adresse IP accessible.
Reportez-vous également à Obtention de l'adresse IP accessible pour une adresse privée.
Gérer les attributs de la sécurité
Vous pouvez utiliser Zero Trust Packet Routing (ZPR) avec ou à la place des groupes de sécurité réseau pour gérer l'accès réseau aux ressources OCI. Pour ce faire, définissez des stratégies ZPR qui régissent la façon dont les ressources communiquent les unes avec les autres, puis ajoutez des attributs de sécurité à ces ressources. Pour plus d'informations, reportez-vous à la section Zero Trust Packet Routing.
Si une adresse possède un attribut de sécurité Zero Trust Packet Routing (ZPR), le trafic vers l'adresse doit satisfaire aux stratégies ZPR, ainsi qu'à toutes les règles de groupe de sécurité réseau et de liste de sécurité. Par exemple, si vous utilisez déjà des groupes de sécurité réseau et que vous ajoutez un attribut de sécurité à une adresse, tout le trafic vers cette adresse est bloqué. Ensuite, une stratégie ZPR doit autoriser explicitement le trafic vers l'adresse.
Application des balises
Appliquez des balises aux ressources afin de les organiser selon les besoins de votre entreprise. Vous pouvez appliquer des balises lors de la création d'une ressource et mettre à jour une ressource ultérieurement pour ajouter, réviser ou enlever des balises. Pour obtenir des informations générales sur l'application de balises, reportez-vous à Balises de ressource.