Restreindre l'accès à l'instance avec une liste d'autorisation

Vous pouvez restreindre l'accès à votre instance en configurant une liste d'autorisation lors de la création d'une instance ou en modifiant une instance existante. Lorsque la liste d'autorisation est activée, seuls les blocs et réseaux de routage inter-domaine sans classe (CIDR) utilisateur de la liste peuvent accéder à l'instance.

Pour ajouter des réseaux CIDR utilisateur à la liste d'autorisation :

  1. Activez les listes d'autorisation dans votre instance.
    • Si vous créez une instance, sélectionnez Accès sécurisé à partir des adresses IP et des réseaux cloud virtuels autorisés uniquement dans le panneau Choisir un accès réseau de la boîte de dialogue Créer une instance.
    • Si vous modifiez une instance sans règles d'accès :
      1. Ouvrez la page Détails de l'instance Visual Builder pour l'instance dans la console OCI.
      2. Cliquez sur Modifier pour ouvrir la boîte de dialogue Modifier l'instance Visual Builder.
      3. Sélectionnez Accès sécurisé à partir des Adresses IP et des réseaux Cloud virtuels autorisés uniquement dans le panneau Choisir un accès réseau de la boîte de dialogue.

    Si aucune règle n'est répertoriée dans le volet, une nouvelle règle vide est créée lorsque vous sélectionnez l'option. Vous pouvez définir trois types de règle pour restreindre l'accès. Cette image présente des exemples de chaque type de règle :



    Si vous souhaitez désactiver toutes les listes d'autorisation, pour autoriser tous les réseaux à accéder à l'instance, cliquez sur Par défaut dans le panneau Choisir un accès réseau.

  2. Sélectionnez un type de règle en fonction des détails que vous connaissez pour l'instance, puis entrez les détails.

    Vous créez une règle pour chaque utilisateur/réseau souhaité dans la liste d'autorisation.

    • Adresse IP/Bloc CIDR. Sélectionnez ce type si vous connaissez uniquement l'adresse IP ou le bloc CIDR (Classless Inter-Domain Routing, routage inter-domaine sans classe) de l'instance.

      Dans le champ Adresse IP/Bloc CIDR, entrez l'adresse IP publique ou le bloc CIDR visible sur le réseau Internet public auquel vous souhaitez accorder l'accès.

    • Réseau cloud virtuel. Sélectionnez ce type si vous connaissez le réseau cloud virtuel de l'instance et que le routage réseau passe par une passerelle Oracle Cloud Infrastructure Service Gateway. Pour plus d'informations, reportez-vous à Accès aux services Oracle : passerelle de service.
      • Dans le champ OCID de VCN, entrez l'OCID du VCN à partir duquel vous voulez accorder l'accès.
      • Vous pouvez éventuellement, dans le champ Adresse IP/Bloc CIDR, entrer des adresses IP privées ou des blocs CIDR privés sous forme de liste séparée par des virgules pour autoriser des clients spécifiques dans le VCN.
    • Réseau cloud virtuel OCID . Sélectionnez ce type si vous connaissez le réseau cloud virtuel de l'instance et que le routage réseau passe par une passerelle Oracle Cloud Infrastructure Service Gateway. Pour plus d'informations, reportez-vous à Accès aux services Oracle : passerelle de service.
      • Sélectionnez le VCN à partir duquel vous souhaitez accorder l'accès. Si vous ne disposez pas des privilèges nécessaires pour afficher les réseaux cloud virtuels de votre location, cette liste est vide. Dans ce cas, sélectionnez l'option OCID de réseau cloud virtuel (VCN) pour indiquer l'OCID du VCN.
      • Vous pouvez éventuellement, dans le champ Adresse IP/Bloc CIDR, entrer des adresses IP privées ou des blocs CIDR privés sous forme de liste séparée par des virgules pour autoriser des clients spécifiques dans le VCN.
  3. Cliquez sur Ajouter une autre entrée pour créer une règle.
  4. Cliquez sur x pour enlever une entrée.
    Vous pouvez également effacer la valeur du champ Adresses IIP ou Blocs CIDR pour enlever une entrée.