Esempi di criteri

Scopri di più sui criteri Zero Trust Packet Routing dagli esempi.

Ulteriori informazioni sui criteri sono disponibili anche in Costruzione guidata modello criteri.

Esempi di criteri del database

Criterio di scrittura per consentire a un database di connettersi ai servizi OCI

Consente ai database con l'attributo di sicurezza DB-Server di connettersi ai servizi OCI.

in VCN-Network:DB VCN allow db:DB-Server endpoints to connect to 'osn-services-ip-addresses'
Criterio di scrittura per consentire ai client di connettersi a un database tramite una singola porta

Consente ai client con l'attributo di sicurezza App:App1 di connettersi al database DB-Server:App1 tramite la porta tcp/1521.

in VCN-Network:DB VCN allow App:App1 to connect to DB-Server:App1 endpoints with protocol='tcp/1521'
Criterio di scrittura per consentire ai client di connettersi a un database tramite più porte

Consente ai client con l'attributo di sicurezza App:App1 di connettersi al database DB-Server:App1 tramite le porte tcp/999-11199.

in VCN-Network:DB VCN allow App:App1 to connect to DB-Server:App1 endpoints with protocol='tcp/999-11199'
Criterio di scrittura per consentire ai client di connettersi a un database con una connessione senza conservazione dello stato

Consente ai client con l'attributo di sicurezza frontend di connettersi al database database:server tramite la porta tcp/1521 con una connessione stateless.

in finance.network:prod VCN allow app:frontend endpoints to connect to database:server endpoints with protocol = 'tcp/1521', connection-state = 'stateless'
Criterio di scrittura per consentire ai client in una VCN di connettersi a un database in una VCN diversa
Nota

È necessario utilizzare gli indirizzi IP per fare riferimento alle destinazioni in una VCN diversa.

Consenti ai client nella VCN networks:net1 di connettersi a <range di indirizzi IP nell'altra VCN>.

in networks:net1 VCN allow apps:app1 endpoints to connect to '192.168.0.0/16'

192.168.0.0/16 è l'intervallo di indirizzi IP nell'altra VCN.

Esempi di criteri dell'istanza di computazione

Criterio di scrittura per consentire alle istanze di computazione nella stessa VCN di connettersi tramite SSH

Consentire agli endpoint compute:instance1 di connettersi agli endpoint compute:instance2 nella VCN networks:net1 tramite SSH.

in networks:net1 VCN allow compute:instance1 endpoints to connect to compute:instance2 endpoints with protocol='tcp/22'
Criterio di scrittura per consentire ai client di connettersi a un database per creare connessioni SQLNet

Nella VCN networks:net1 consentire agli endpoint compute:instance1 di connettersi agli endpoint db:DB-Server con protocol='tcp/1521'.

in networks:net1 VCN allow compute:instance1 endpoints to connect to db:DB-Server endpoints with protocol='tcp/1521'

Esempi di criteri del load balancer di rete

Criterio di scrittura per consentire a un indirizzo IP di connettersi a un load balancer di rete

Nella VCN my:VCN consentire all'indirizzo IP 0.0.0.0/0 di connettersi al load balancer di rete con l'attributo di sicurezza XYZ-NLB:NLB1.

in my:VCN VCN allow '0.0.0.0/0' to connect to XYZ-NLB:NLB1 endpoints
Scrivere un criterio per connettere i load balancer di rete agli endpoint dell'applicazione

Nella VCN my:VCN consentire agli endpoint del load balancer di rete con l'attributo di sicurezza XYZ-NLB:NLB1 di connettersi agli endpoint ABC-web-servers:app1.

in my:VCN VCN allow XYZ-NLB:NLB1 endpoints to connect to ABC-web-servers:app1 endpoints

Esempio di criterio VCN

Scrivi criterio per connettere le risorse tra VCN

Consente ai client di calcolo con l'attributo di sicurezza applications:app1 di connettersi al database in cui è in esecuzione app1 tramite una connessione SQLNet.

Nota

Vengono utilizzati due criteri in quanto il database e i client risiedono in reti VCN separate.
in VCN-Network:DB VCN allow DB-client:App1 endpoints to connect to '10.1.2.0/24' with protocol='tcp/1521'
in VCN-Network:Remote VCN allow '10.1.2.0/24' to connect to DB-client:app1 endpoints with protocol='tcp/1521'