A propos des adresses personnelles

Une adresse privée permet au trafic sortant (sortant) provenant d'Oracle Integration d'être acheminé sur un canal privé dans Oracle Cloud Infrastructure sans l'exposer au réseau Internet public.

Remarque

Une adresse privée n'a aucune incidence notable sur la bande passante, le débit ou les performances.

Exemple

Le diagramme suivant illustre un exemple de la façon dont Oracle Integration peut se connecter à des ressources privées à l'aide d'une adresse privée.

Votre location se trouve dans Oracle Cloud. Votre location contient plusieurs ressources, dont votre instance Oracle Integration et un VCN, qui contient un sous-réseau privé. L'instance Oracle Integration contient une intégration qui dispose d'une connexion basée sur l'adaptateur Oracle ATP. Le trafic sortant de l'instance Oracle Integration passe par une connexion sécurisée via l'adresse privée et se connecte à la carte d'interface réseau virtuelle (VNIC), qui se trouve dans le VCN. La carte d'interface réseau virtuelle permet une connexion à une instance Oracle Autonomous AI Database (ATP) dans le sous-réseau.

Décrit dans l'environnement de texte.

Autres scénarios d'adresse privée

Etant donné que les topologies réseau peuvent varier considérablement, Oracle Integration prend en charge et documente un seul scénario d'adresse privée, à savoir la sécurisation du trafic sortant qui se connecte à une ressource privée dans votre VCN. Toutefois, d'autres scénarios sont possibles :

  • Sécurisation du trafic sortant qui se connecte à une adresse publique avec une liste de contrôle d'accès (ACL) qui accepte les demandes provenant d'adresses IP spécifiques.

    Dans ce cas, vous créez généralement une passerelle NAT privée et l'ACL accepte uniquement les demandes provenant de l'adresse IP de la passerelle NAT.

  • Sécurisation du trafic sortant avec un VPN site à site à l'aide des tunnels IPSec sur FastConnect.

L'agent de connectivité est une autre option permettant de se connecter aux ressources de votre réseau sur site. Pour plus d'informations sur l'utilisation de quelle option, reportez-vous à Adresse privée et agent de connectivité.

Envoyer des informations aux ressources OCI sécurisées ZPR

Si votre instance Oracle Integration doit envoyer des informations à une ressource OCI sécurisée par ZPR, vous devez également ajouter les attributs de sécurité appropriés. Reportez-vous à Affectation d'attributs de sécurité ZPR à votre instance.

Points à garder à l'esprit

  • Prise en charge dans certains adaptateurs

    Les adresses privées sont prises en charge dans certains adaptateurs. Reportez-vous à Adapters that Support Connecting to Private Endpoints dans le guide Using Integrations in Oracle Integration 3.

  • Une adresse par instance

    Vous ne pouvez configurer qu'une adresse privée par instance Oracle Integration.

  • Aucune modification

    Vous ne pouvez pas modifier l'adresse privée. Si vous devez apporter des modifications, supprimez simplement l'adresse et recréez-la. Reportez-vous à Suppression d'une adresse privée.

  • Trafic sortant uniquement

    Une adresse privée ne sécurise pas le trafic entrant (entrant) provenant de l'extérieur d'Oracle Integration. Pour restricter le trafic entrant, utilisez des listes de contrôle d'accès (ACL), également appelées listes d'autorisation.