Gestion des attributs de sécurité pour le sous-réseau de service de récupération
Ajoutez, mettez à jour ou enlevez les attributs de sécurité associés à un sous-réseau Recovery Service.
Stratégies et attributs de sécurité Zero Trust Packet Routing pour le sous-réseau de service de récupération
Vous pouvez utiliser Zero Trust Packet Routing (ZPR), avec ou à la place des groupes de sécurité réseau (NSG), pour gérer l'accès réseau aux ressources OCI. Pour ce faire, définissez des stratégies ZPR qui régissent la façon dont les ressources communiquent les unes avec les autres, puis ajoutez des attributs de sécurité à ces ressources. Pour plus d'informations, reportez-vous à la section Zero Trust Packet Routing.
Recovery Service requiert un accès réseau sur les ports 2484 et 8005 pour communiquer avec une base de données source. Avant d'affecter des attributs de sécurité à un sous-réseau Recovery Service, vous devez écrire les stratégies ZPR requises pour autoriser le trafic réseau entre une base de données source et un sous-réseau Recovery Service sur les ports 2484 et 8005.
Format de stratégie ZPR pour le service de récupération
in <security attribute of database VCN> VCN
allow <security attribute of database service> endpoints to
connect to <security attribute of recovery service> endpoints
with protocol='tcp/2484'
in <security attribute of database VCN> VCN
allow <security attribute of database service> endpoints to
connect to <security attribute of recovery service> endpoints
with protocol='tcp/8005'
Attention :
Si une adresse possède un attribut de sécurité Zero Trust Packet Routing (ZPR), le trafic vers l'adresse doit satisfaire aux stratégies ZPR, ainsi qu'à toutes les règles de groupe de sécurité réseau et de liste de sécurité. Par exemple, si vous utilisez déjà des groupes de sécurité réseau et que vous ajoutez un attribut de sécurité à une adresse, tout le trafic vers cette adresse est bloqué. Ensuite, une stratégie ZPR doit autoriser explicitement le trafic vers l'adresse.Après avoir défini les stratégies ZPR, ajoutez les attributs de sécurité à un sous-réseau Recovery Service.
Utilisation de la console
Dans la console OCI, procédez comme suit pour affecter les attributs de sécurité à un sous-réseau Recovery Service.
- Dans la liste des sous-réseaux de service de récupération, sélectionnez le sous-réseau de service de récupération à utiliser. Pour plus d'informations sur les étapes permettant d'accéder à la page de liste, reportez-vous à Liste des sous-réseaux de service de récupération.
- Sur la page de détails, accédez à l'onglet Sécurité, sélectionnez Ajouter un attribut de sécurité, puis ajoutez les informations suivantes.
- Espace de noms d'attribut de sécurité : un espace de noms d'attribut de sécurité est un conteneur pour un ensemble d'attributs de sécurité dans Zero Trust Packet Routing (ZPR).
- Clé d'attribut de sécurité : nom d'un attribut de sécurité spécifique.
- Valeur d'attribut de sécurité : valeur d'un attribut de sécurité spécifique.
Les valeurs spécifiées doivent correspondre à une stratégie ZPR existante.
- Sélectionnez Ajouter un attribut de sécurité pour ajouter de nouveaux attributs.
- Cliquez sur Ajouter.
- Dans le menu Action d'un attribut de sécurité, sélectionnez Modifier pour mettre à jour un attribut existant ou sélectionnez Supprimer pour le supprimer.
Si vous disposez des droits d'accès nécessaires à la création d'une ressource, vous pouvez également disposer des droits d'accès nécessaires pour lui ajouter des attributs de sécurité. Pour ajouter un attribut de sécurité, vous devez disposer des droits d'accès nécessaires pour utiliser l'espace de noms de l'attribut de sécurité. Pour plus d'informations sur les attributs de sécurité et les espaces de noms d'attribut de sécurité, reportez-vous à Zero Trust Packet Routing. Si vous n'êtes pas certain d'ajouter des attributs de sécurité, ignorez cette option ou demandez à un administrateur. Vous pouvez ajouter des attributs de sécurité ultérieurement.
Utilisation de l'interface de ligne de commande
Utilisez la commande oci recovery recovery-service-subnet create ou la commande oci recovery recovery-service-subnet update et les paramètres requis pour gérer les attributs de sécurité d'un sous-réseau Recovery Service.
Utilisation de l'API
Exécutez l'opération d'API CreateRecoveryServiceSubnet ou UpdateRecoveryServiceSubnet pour gérer les attributs de sécurité d'un sous-réseau de service de récupération.
Rubrique parent : Gestion des sous-réseaux Recovery Service