Protezione del gateway API
Questo argomento fornisce informazioni e suggerimenti sulla sicurezza per il gateway API.
Responsabilità di sicurezza
Per utilizzare il gateway API in modo sicuro, scopri le tue responsabilità in termini di sicurezza e conformità.
Oracle è responsabile dei seguenti requisiti di sicurezza:
- Sicurezza fisica: Oracle è responsabile della protezione dell'infrastruttura globale che esegue tutti i servizi offerti in Oracle Cloud Infrastructure. Questa infrastruttura è costituita da hardware, software, networking e strutture che eseguono i servizi Oracle Cloud Infrastructure.
In questa pagina sono descritte le responsabilità di sicurezza dell'utente, che includono le aree riportate di seguito.
- Controllo dell'accesso: limitare il più possibile i privilegi. Agli utenti dovrebbe essere concesso solo l'accesso necessario per svolgere il proprio lavoro.
- Cifratura e riservatezza: utilizzare le chiavi di cifratura e i segreti per proteggere i dati e connettersi a risorse protette. Ruotare questi tasti regolarmente.
Task di sicurezza iniziali
Utilizzare questa lista di controllo per identificare i task eseguiti per proteggere il gateway API in una nuova tenancy di Oracle Cloud Infrastructure.
| Attività | Ulteriori informazioni |
|---|---|
| Utilizzare i criteri IAM per concedere l'accesso a utenti e risorse | Criteri IAM |
| Accesso di rete sicuro alle risorse | Sicurezza della rete |
Criteri IAM
Utilizzare i criteri per limitare l'accesso al gateway API.
Una policy specifica chi può accedere alle risorse di Oracle Cloud Infrastructure e come. Per ulteriori informazioni, vedere Funzionamento dei criteri.
Assegnare a un gruppo i privilegi minimi necessari per eseguire le proprie responsabilità. Ogni criterio ha un verbo che descrive le azioni che il gruppo può eseguire. Dal minor numero di accessi al massimo, i verbi disponibili sono: inspect, read, use e manage.
Per informazioni sui criteri del gateway API, vedere Create Policies to Control Access to Network and API Gateway-Related Resources.
Sicurezza della rete
Proteggi l'accesso di rete alle tue risorse in API Gateway.
Per informazioni sulla sicurezza della rete del gateway API, vedere Crea criteri per controllare l'accesso alla rete e alle risorse correlate al gateway API.