Accès à un réseau privé à partir de Data Flow

Pour autoriser une application Data Flow à accéder à un réseau privé, vous devez :

  1. Respectez les prrequis pour la création, la modification, la gestion et l'utilisation des adresses privées.
  2. Créez une adresse privée destinée à l'application, s'elle n'en existe pas déjà une.
  3. Attachez l'adresse privée à l'application.
  4. Utilisez l'adresse privée lorsque vous exécutez une application.

Prérequis

Oracle Cloud Infrastructure vous permet de configurer l'accès privé pour vos ressources à l'aide d'adresses privées.

Data Flow utilise des adresses privées pour accéder au réseau privé hébergeant vos sources de données. Vous devez disposer de la installation requise pour utiliser les adresses privées Data Flow. Si vous utilisez un proxy SCAN, configurez le réseau de sorte à autoriser le trafic entre les noeuds du sous-réseau pour le port SCAN.

De plus, afin de créer, de mettre à jour ou de supprimer des adresses privées dans Oracle Cloud Infrastructure, vous devez obtenir certains droits d'accès dans Oracle Cloud Infrastructure Identity and Access Management (IAM) pour les compartiments pertinents dans votre location. Le tableau suivant répertorie les droits d'accès requis pour les ressources de réseau virtuel dans Oracle Cloud Infrastructure pour les opérations d'adresse privée.

Opération Accès requis sur les ressources sous-jacentes
Créer une adresse privée

Pour le compartiment d'adresse privée :

  • Créer une carte d'interface réseau virtuelle (VNIC_CREATE)
  • Supprimer une carte d'interface réseau virtuelle (VNIC_DELETE)
  • (Facultatif) Mettre à jour les membres d'un groupe de sécurité réseau (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)
  • (Facultatif) Associer un groupe de sécurité réseau (VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP)

Pour le compartiment de sous-réseau :

  • Attacher un sous-réseau (SUBNET_ATTACH)
  • Détacher un sous-réseau (SUBNET_DETACH)
Mettre à jour une adresse privée

Pour le compartiment d'adresse privée :

  • Mettre à jour une carte d'interface réseau virtuelle (VNIC_UPDATE)
  • (Facultatif) Mettre à jour les membres d'un groupe de sécurité réseau (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)
  • (Facultatif) Associer un groupe de sécurité réseau (VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP)
Supprimer une adresse privée

Pour le compartiment d'adresse privée :

  • Supprimer une carte d'interface réseau virtuelle (VNIC_DELETE)
  • (Facultatif) Mettre à jour les membres d'un groupe de sécurité réseau, le cas échéant (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)

Pour le compartiment de sous-réseau :

  • Détacher un sous-réseau (SUBNET_DETACH)
Important

Si vous disposez du droit d'accès manage work requests, vous pouvez visualiser les journaux et les messages d'erreur affichés lors de l'utilisation des adresses privées.