Gestione degli attributi di sicurezza di un endpoint resolver

Aggiungere, aggiornare e rimuovere gli attributi di sicurezza associati a un endpoint del resolver.

Utilizza Zero Trust Packet Routing (ZPR) insieme ai gruppi di sicurezza di rete o al posto di essi per controllare l'accesso alla rete agli endpoint del resolver applicando loro attributi di sicurezza e creando criteri ZPR per controllare la comunicazione tra di loro. Per ulteriori informazioni, vedere Instradamento dei pacchetti Zero Trust.

  • Aggiunta di attributi di sicurezza

    1. Nella pagina della lista Endpoint del risolutore selezionare l'endpoint che si desidera utilizzare. Se è necessaria assistenza per trovare la pagina della lista o l'endpoint, vedere Elenca endpoint resolver.
      Viene visualizzata la pagina dei dettagli degli endpoint.
    2. Selezionare Sicurezza.
      Viene visualizzata la pagina Sicurezza.
    3. Trovare la sezione Attributi di sicurezza e selezionare Aggiungi attributi di sicurezza.
      Viene visualizzato il pannello Aggiungi attributi di sicurezza.
    4. Immettere le informazioni riportate di seguito.
      • Spazio di nomi: selezionare uno spazio di nomi degli attributi di sicurezza dalla lista. Questa lista contiene gli spazi di nomi degli attributi di sicurezza già configurati. Per ulteriori informazioni, vedere Creazione di uno spazio di nomi degli attributi di sicurezza.
      • Chiave: selezionare un tasto dall'elenco.
      • Valore: selezionare un valore per la chiave corrispondente dall'elenco.
    5. Selezionare il pulsante Aggiungi attributo di sicurezza per aggiungere un altro attributo fino a un totale di tre attributi.
      È inoltre possibile aggiornare la configurazione di qualsiasi attributo di sicurezza esistente elencato qui.
    6. Selezionare Aggiungi attributi di sicurezza nella parte inferiore del pannello per completare il task.
    Gli attributi di sicurezza aggiunti sono visualizzabili nella scheda Sicurezza della pagina dei dettagli dell'endpoint.

    Modifica degli attributi di sicurezza

    Per aggiornare gli attributi di sicurezza esistenti di un endpoint, effettuare le operazioni riportate di seguito.
    1. Nella pagina della lista Endpoint del risolutore selezionare l'endpoint che si desidera utilizzare. Se è necessaria assistenza per trovare la pagina della lista o l'endpoint, vedere Elenca endpoint resolver.
      Viene visualizzata la pagina dei dettagli degli endpoint.
    2. Selezionare Sicurezza.
      Viene visualizzata la pagina Sicurezza.
    3. Dal menu Azioni (tre punti) per l'endpoint desiderato, selezionare Modifica.
      Viene visualizzato il pannello Modifica attributo di sicurezza.
    4. Aggiornare gli attributi di sicurezza come descritto in precedenza in questo argomento.
    5. Selezionare Aggiorna.
    Gli attributi di sicurezza aggiunti o aggiornati sono visualizzabili nella scheda Sicurezza della pagina dei dettagli dell'endpoint.

    Eliminazione degli attributi di sicurezza

    Per eliminare gli attributi di sicurezza esistenti di un endpoint, effettuare le operazioni riportate di seguito.
    1. Nella pagina della lista Endpoint del risolutore selezionare l'endpoint che si desidera utilizzare. Se è necessaria assistenza per trovare la pagina della lista o l'endpoint, vedere Elenca endpoint resolver.
      Viene visualizzata la pagina dei dettagli dell'endpoint.
    2. Selezionare Sicurezza.
      Viene visualizzata la pagina Sicurezza.
    3. Dal menu Azioni (tre punti) per l'endpoint desiderato, selezionare Elimina.
    4. Quando viene richiesto, confermare l'eliminazione.
  • Aggiunta di attributi di sicurezza

    È possibile includere attributi di sicurezza ZPR quando si utilizza il comando oci dns resolver-endpoint create includendo l'opzione security-attributes e il valore corrispondente:

    oci dns resolver-endpoint create ... --security-attributes security_attributes

    dove security_attributes sono attributi di sicurezza ZPR per questo endpoint.

    Ad esempio:

    oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}

    Per informazioni sulla creazione di un endpoint mediante l'interfaccia CLI, vedere oci dns resolver-endpoint create.

    Analogamente, è possibile utilizzare l'opzione security-attributes quando si esegue il comando oci dns resolver-endpoint update per aggiungere gli attributi di sicurezza ZPR durante l'aggiornamento.

    oci dns resolver-endpoint update ... --security-attributes security_attributes

    Per informazioni sull'aggiornamento di un endpoint mediante l'interfaccia CLI, vedere oci dns resolver-endpoint update.

    Per un elenco completo dei flag e delle opzioni delle variabili per i comandi CLI, consultare Command Line Reference.

    Modifica degli attributi di sicurezza

    Utilizzare l'opzione security-attributes quando si esegue il comando oci dns resolver-endpoint update per modificare le impostazioni degli attributi di sicurezza ZPR esistenti.

    Eliminazione degli attributi di sicurezza

    Utilizzare l'opzione security-attributes con il valore "{}" quando si esegue il comando oci dns resolver-endpoint update per eliminare le impostazioni degli attributi di sicurezza ZPR. Ad esempio:

    oci dns resolver-endpoint update ... --security-attributes {}
  • Aggiunta di attributi di sicurezza

    Eseguire l'operazione CreateResolverEndpoint per aggiungere attributi di sicurezza a un endpoint che si sta creando. Includere gli attributi securityAttributes e i relativi valori.

    Eseguire l'operazione UpdateResolverEndpoint per aggiungere attributi di sicurezza a un endpoint esistente. Includere gli attributi securityAttributes e i relativi valori.

    Modifica degli attributi di sicurezza

    Eseguire l'operazione UpdateResolverEndpoint per aggiornare un endpoint. Includere gli attributi securityAttributes e aggiornare i valori esistenti.

    Eliminazione degli attributi di sicurezza

    Eseguire l'operazione UpdateResolverEndpoint per aggiornare un endpoint. Includere gli attributi securityAttributes con una mappa vuota per eliminare gli attributi di sicurezza.