Affecter des attributs de sécurité ZPR à votre instance
Zero Trust Packet Routing (ZPR) protège les données sensibles en appliquant des stratégies basées sur les intentions sur les ressources OCI qui incluent des attributs de sécurité. Si votre instance Oracle Integration doit envoyer des informations à une ressource OCI sécurisée par ZPR, celle-ci doit inclure les attributs de sécurité appropriés et vous devez utiliser une adresse privée.
L'administrateur de location active ZPR, crée des attributs de sécurité et définit des stratégies ZPR. Les attributs de sécurité sont des libellés que ZPR utilise pour organiser et identifier les ressources OCI. Les attributs de sécurité sont utilisés dans les stratégies ZPR pour définir qui peut accéder à ces ressources et où les données peuvent aller. Les administrateurs de service, comme vous, affectent ensuite les attributs de sécurité à leurs instances de service. Lorsqu'une ressource OCI demande l'accès à une autre ressource OCI, ZPR examine les attributs de sécurité des deux ressources et applique les stratégies ZPR.
Exemple
Prenons un exemple.
- Attribut de sécurité :
data:sensitive - Attribut de sécurité :
hosts:trusted - Stratégie ZPR :
in networks:internal VCN allow hosts:trusted endpoints to connect to data:sensitive endpoints
Votre instance Oracle Integration doit envoyer des données à une ressource OCI avec l'attribut de sécurité data:sensitive. Votre instance doit donc inclure l'attribut de sécurité hosts:trusted.
Pour plus d'informations sur ZPR, reportez-vous à Zero Trust Packet Routing dans la documentation Oracle Cloud Infrastructure.
Vous devez utiliser une adresse privée
Les attributs de sécurité ZPR que vous ajoutez à votre instance Oracle Integration sont inclus uniquement lorsque vous envoyez des données envoyées via une adresse privée. Reportez-vous à Configuration d'une adresse privée pour votre instance.
ZPR s'applique au trafic sortant
Les attributs de sécurité ZPR que vous affectez à Oracle Integration s'appliquent aux données sortantes d'Oracle Integration. Pour contrôler l'accès entrant à Oracle Integration, reportez-vous à Restriction de l'accès à une instance à l'aide d'une liste d'autorisation.