Ajout de règles entrantes pour un équilibreur de charge réseau
Si vous êtes connecté à un système de base de données à l'aide d'un équilibreur de charge réseau, c'est-à-dire à l'aide d'une adresse IP publique, ajoutez des règles entrantes à la liste de sécurité par défaut du sous-réseau public.
Utilisation de la console
Utilisez la console pour ajouter des règles entrantes à un réseau cloud virtuel (VCN) pour un équilibreur de charge réseau afin d'autoriser le trafic à partir d'adresses IP autorisées.
Cette tâche requiert les éléments suivants :
- Réseau cloud virtuel correctement configuré. Reportez-vous à Création d'un réseau cloud virtuel.
Pour ajouter des règles entrantes, procédez comme suit :
- Ouvrez le menu de navigation. Sélectionnez Fonctions de réseau, puis Réseaux cloud virtuels.
- Sélectionnez le compartiment dans Portée de la liste.
- Dans la liste des réseaux cloud virtuels, cliquez sur le nom du VCN pour ouvrir la page Détails du réseau cloud virtuel.
- Sur la page Détails du réseau cloud virtuel, sélectionnez Liste de sécurité dans la section Ressources.
- Dans la liste des listes de sécurité, cliquez sur Liste de sécurité par défaut pour <VCN>.
- Sur la page Détails de la liste de sécurité, cliquez sur Ajouter des règles entrantes.
- Dans la boîte de dialogue Ajouter des règles entrantes, fournissez les informations suivantes :
- Sans conservation de statut : ne sélectionnez pas cette option.
- Type de source : sélectionnez CIDR.
- CIDR source : indiquez le CIDR de l'équilibreur de charge réseau. Si nécessaire, vous pouvez limiter la plage à des adresses IP plus spécifiques . Exemples :
- 10.0.0.0/8 : autorise le trafic entre les adresses IP 10.0.0.0 et 10.255.255.255, soit un total de 16 777 216 adresses IP.
- 10.0.0.0/16 : autorise le trafic entre les adresses IP 10.0.0.0 et 10.0.255.255, soit un total de 65 536 adresses IP.
- 10.0.0.0/24 : autorise le trafic entre les adresses IP 10.0.0.0 et 10.0.0.255, soit un total de 256 adresses IP.
- 10.0.2.24/32 : autorise le trafic à partir de l'adresse IP 10.0.2.24 uniquement.
- Protocole IP : sélectionnez TCP.
- Plage de ports source : laissez vide.
- Plage de ports de destination : indiquez le port sur lequel le système de base de données écoute,
3306,33060
. - Description : ajoutez une chaîne descriptive pour les règles entrantes.
- Cliquez sur Ajouter des règles entrantes.
La règle entrante est ajoutée à la liste de sécurité du sous-réseau public.