Rimozione di un compartimento secondario da una zona di sicurezza

Quando rimuovi un compartimento secondario da una zona di sicurezza, Oracle Cloud Infrastructure non applica più i criteri delle zone di sicurezza sulle risorse nel compartimento secondario.

Nota

Non è possibile rimuovere il compartimento padre utilizzato per creare la zona di sicurezza. È necessario eliminare la zona di sicurezza.

Quando si rimuove un compartimento secondario da una zona, Cloud Guard crea una destinazione standard per il compartimento secondario. La nuova destinazione dispone delle stesse recipe del rilevatore della destinazione della zona di sicurezza per il compartimento padre, ma non rileva le violazioni dei criteri della zona di sicurezza. Non vengono apportate modifiche a nessuna delle destinazioni Cloud Guard esistenti e alle recipe del rilevatore.

Il diagramma riportato di seguito illustra la configurazione di Cloud Guard per un compartimento secondario rimosso da una zona di sicurezza.


Il compartimento padre si trova in una zona di sicurezza e uno dei compartimenti figlio non si trova in una zona di sicurezza. Il compartimento padre è associato a una destinazione della zona di sicurezza in Cloud Guard e il compartimento figlio è associato a una destinazione standard. La destinazione della zona di sicurezza e la destinazione standard sono associate alle stesse recipe del rilevatore.

Visualizza l'immagine a schermo intero.

    1. Nella pagina dell'elenco Aree di sicurezza selezionare l'area di sicurezza da utilizzare. Se è necessaria assistenza per trovare la pagina dell'elenco o la zona di sicurezza, vedere Elenco di una zona di sicurezza.
    2. Nella pagina dei dettagli in Compartimenti associati espandere il compartimento padre per visualizzare tutti i compartimenti secondari nella zona di sicurezza.
    3. Dal menu Azioni (tre punti) per il compartimento, selezionare Rimuovi compartimento.
    4. Quando viene richiesta una conferma, selezionare Rimuovi.
  • Utilizzare il comando oci cloud-guard security-zone remove e i parametri richiesti per rimuovere un sottocompartimento da una zona di sicurezza:

    oci cloud-guard security-zone remove --compartment-id <compartment_ocid> --security-zone-id <security_zone_ocid> [OPTIONS]

    Per un elenco completo dei flag e delle opzioni delle variabili per i comandi CLI, vedere Riferimento per la riga di comando.

  • Eseguire l'operazione RemoveCompartment per rimuovere un sottocompartimento da una zona di sicurezza.