Gestione degli attributi di sicurezza di un endpoint resolver
Aggiungere, aggiornare e rimuovere gli attributi di sicurezza associati a un endpoint del resolver.
Utilizza Zero Trust Packet Routing (ZPR) insieme ai gruppi di sicurezza di rete o al posto di essi per controllare l'accesso alla rete agli endpoint del resolver applicando loro attributi di sicurezza e creando criteri ZPR per controllare la comunicazione tra di loro. Per ulteriori informazioni, vedere Instradamento dei pacchetti Zero Trust.
Aggiunta di attributi di sicurezza
Gli attributi di sicurezza aggiunti sono visualizzabili nella scheda Sicurezza della pagina dei dettagli dell'endpoint. Modifica degli attributi di sicurezza
Per aggiornare gli attributi di sicurezza esistenti di un endpoint, effettuare le operazioni riportate di seguito. Gli attributi di sicurezza aggiunti o aggiornati sono visualizzabili nella scheda Sicurezza della pagina dei dettagli dell'endpoint. Eliminazione degli attributi di sicurezza
Per eliminare gli attributi di sicurezza esistenti di un endpoint, effettuare le operazioni riportate di seguito. Aggiunta di attributi di sicurezza
È possibile includere attributi di sicurezza ZPR quando si utilizza il comando oci dns resolver-endpoint create includendo l'opzione
security-attributese il valore corrispondente:oci dns resolver-endpoint create ... --security-attributes security_attributesdove
security_attributessono attributi di sicurezza ZPR per questo endpoint.Ad esempio:
oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}Per informazioni sulla creazione di un endpoint mediante l'interfaccia CLI, vedere oci dns resolver-endpoint create.
Analogamente, è possibile utilizzare l'opzione
security-attributesquando si esegue il comando oci dns resolver-endpoint update per aggiungere gli attributi di sicurezza ZPR durante l'aggiornamento.oci dns resolver-endpoint update ... --security-attributes security_attributesPer informazioni sull'aggiornamento di un endpoint mediante l'interfaccia CLI, vedere oci dns resolver-endpoint update.
Per un elenco completo dei flag e delle opzioni delle variabili per i comandi CLI, consultare Command Line Reference.
Modifica degli attributi di sicurezza
Utilizzare l'opzione
security-attributesquando si esegue il comando oci dns resolver-endpoint update per modificare le impostazioni degli attributi di sicurezza ZPR esistenti.Eliminazione degli attributi di sicurezza
Utilizzare l'opzione
security-attributescon il valore "{}" quando si esegue il comando oci dns resolver-endpoint update per eliminare le impostazioni degli attributi di sicurezza ZPR. Ad esempio:oci dns resolver-endpoint update ... --security-attributes {}Aggiunta di attributi di sicurezza
Eseguire l'operazione CreateResolverEndpoint per aggiungere attributi di sicurezza a un endpoint che si sta creando. Includere gli attributi
securityAttributese i relativi valori.Eseguire l'operazione UpdateResolverEndpoint per aggiungere attributi di sicurezza a un endpoint esistente. Includere gli attributi
securityAttributese i relativi valori.Modifica degli attributi di sicurezza
Eseguire l'operazione UpdateResolverEndpoint per aggiornare un endpoint. Includere gli attributi
securityAttributese aggiornare i valori esistenti.Eliminazione degli attributi di sicurezza
Eseguire l'operazione UpdateResolverEndpoint per aggiornare un endpoint. Includere gli attributi
securityAttributescon una mappa vuota per eliminare gli attributi di sicurezza.