Cloud Guard cambia quando viene eliminata una zona di sicurezza
Quando si elimina una zona di sicurezza, viene modificata anche la configurazione di Cloud Guard. Le modifiche specifiche in Cloud Guard dipendono dalle destinazioni e dalle zone di sicurezza esistenti nella gerarchia dei compartimenti.
In questa pagina vengono descritti cinque scenari relativi al modo in cui la configurazione di Cloud Guard può cambiare quando viene eliminata una zona di sicurezza.
Nessuna dipendenze
Nel caso più semplice, la destinazione della zona di sicurezza esistente per il compartimento padre di questa zona viene sostituita con una destinazione Cloud Guard standard.
La nuova destinazione include le recipe predefinite del rilevatore di configurazione e attività gestite da Oracle e non rileva le violazioni dei criteri della zona di sicurezza. Nessuna modifica apportata a nessuna delle recipe esistenti del rilevatore Cloud Guard.
Il diagramma riportato di seguito illustra la configurazione di Cloud Guard dopo l'eliminazione della zona di sicurezza per il compartimento padre.

Il compartimento padre si trova in una zona diversa
Il compartimento primario per la zona di sicurezza eliminata dispone di un compartimento padre che si trova in una zona diversa. L'eliminazione di questa zona di sicurezza determina l'ingresso del compartimento nella zona del compartimento padre.
La destinazione della zona di sicurezza per il compartimento figlio viene eliminata in Cloud Guard. Non vengono apportate modifiche alla destinazione della zona di sicurezza del compartimento padre o a nessuna delle recipe esistenti del rilevatore Cloud Guard.
Il diagramma riportato di seguito illustra la configurazione di Cloud Guard dopo l'eliminazione della zona di sicurezza per il compartimento figlio.

Il compartimento padre dispone di una destinazione Cloud Guard standard
Il compartimento primario per la zona di sicurezza eliminata dispone di un compartimento padre associato a una destinazione standard in Cloud Guard. L'eliminazione di questa zona di sicurezza determina l'ingresso del compartimento nella destinazione Cloud Guard del compartimento padre.
La destinazione della zona di sicurezza esistente per il compartimento primario di questa zona viene eliminata in Cloud Guard. Questo compartimento (e qualsiasi compartimento figlio in precedenza in questa zona) eredita la destinazione Cloud Guard esistente per il compartimento padre. Questa destinazione standard non rileva le violazioni dei criteri della zona di sicurezza. Non vengono apportate modifiche a nessuna delle destinazioni Cloud Guard esistenti e alle recipe del rilevatore.
Il diagramma riportato di seguito illustra la configurazione di Cloud Guard dopo l'eliminazione della zona di sicurezza per il compartimento figlio.

Il compartimento figlio si trova in una zona diversa
Il compartimento per la zona di sicurezza eliminata dispone di uno o più compartimenti figlio che si trovano in zone diverse. L'eliminazione di questa zona di sicurezza non ha effetto sulle altre zone di sicurezza.
La destinazione della zona di sicurezza esistente per il compartimento padre di questa zona viene sostituita con una destinazione Cloud Guard standard. La nuova destinazione dispone delle stesse recipe del rilevatore della destinazione della zona di sicurezza eliminata e non rileva le violazioni dei criteri della zona di sicurezza. I compartimenti figlio che si trovano in zone di sicurezza diverse non sono interessati. Nessuna modifica apportata a nessuna delle recipe esistenti del rilevatore Cloud Guard.
Il diagramma riportato di seguito illustra la configurazione di Cloud Guard dopo l'eliminazione della zona di sicurezza per il compartimento padre.

Il compartimento figlio ha una destinazione Cloud Guard standard
Il compartimento per la zona di sicurezza eliminata dispone di uno o più compartimenti figlio che non si trovano in una zona di sicurezza e sono associati alle destinazioni Cloud Guard standard. L'eliminazione di questa zona di sicurezza non ha effetto sui compartimenti figlio.
La destinazione della zona di sicurezza esistente per il compartimento padre di questa zona viene sostituita con una destinazione Cloud Guard standard. La nuova destinazione dispone delle stesse recipe del rilevatore della destinazione della zona di sicurezza eliminata e non rileva le violazioni dei criteri della zona di sicurezza. I compartimenti figlio rimossi dalla zona di sicurezza e con destinazioni Cloud Guard separate non sono interessati. Nessuna modifica apportata a nessuna delle recipe esistenti del rilevatore Cloud Guard.
Il diagramma riportato di seguito illustra la configurazione di Cloud Guard dopo l'eliminazione della zona di sicurezza per il compartimento padre.
