Suppression d'un sous-compartiment dans une zone de sécurité

Lorsque vous enlevez un sous-compartiment d'une zone de sécurité, Oracle Cloud Infrastructure n'applique plus de stratégies de zone de sécurité sur les ressources du sous-compartiment.

Remarque

Vous ne pouvez pas enlever le compartiment parent utilisé pour créer la zone de sécurité. Vous devez supprimer la zone de sécurité.

Lorsque vous enlevez un sous-compartiment d'une zone, Cloud Guard crée une cible standard pour le sous-compartiment. La nouvelle cible dispose des mêmes recettes du détecteur que la cible d'une zone de sécurité pour le compartiment parent mais elle n' détecte aucune violation de stratégie de zone de sécurité. Aucune modification n'est apportée aux recettes de détecteur et aux cibles Cloud Guard existantes.

Le schéma suivant illustre la configuration de Cloud Guard pour un sous-compartiment supprimé d'une zone De sécurité :


Le compartiment parent se trouve dans une zone de sécurité, contrairement à l'un des compartiments enfant. Le compartiment parent est associé à une cible de zone de sécurité dans Cloud Guard et le compartiment enfant est associé à une cible standard. La cible de zone de sécurité et la cible standard sont associées aux mêmes recettes de détecteur.

Affichez l'image en taille maximale.

    1. Sur la page de liste Zones de sécurité, sélectionnez la zone de sécurité à utiliser. Si vous avez besoin d'aide pour trouver la page de liste ou la zone de sécurité, reportez-vous à Liste d'une zone de sécurité.
    2. Sur la page de détails, sous Compartiments associés, développez le compartiment parent pour visualiser tous les sous-compartiments de la zone de sécurité.
    3. Dans le menu Actions (trois points) du compartiment, sélectionnez Enlever le compartiment.
    4. Lorsque vous êtes invité à confirmer l'opération, sélectionnez Supprimer.
  • Utilisez la commande oci cloud-guard security-zone remove et les paramètres requis pour enlever un sous-compartiment d'une zone de sécurité :

    oci cloud-guard security-zone remove --compartment-id <compartment_ocid> --security-zone-id <security_zone_ocid> [OPTIONS]

    Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.

  • Exécutez l'opération RemoveCompartment pour enlever un sous-compartiment d'une zonede sécurité.