Esempi di criteri
Scopri di più sui criteri Zero Trust Packet Routing dagli esempi.
Ulteriori informazioni sui criteri sono disponibili anche in Costruzione guidata modello criteri.
Esempi di criteri del database
Consente ai database con l'attributo di sicurezza DB-Server
di connettersi ai servizi OCI.
in VCN-Network:DB VCN allow db:DB-Server endpoints to connect to 'osn-services-ip-addresses'
Consente ai client con l'attributo di sicurezza App:App1
di connettersi al database DB-Server:App1
tramite la porta tcp/1521
.
in VCN-Network:DB VCN allow App:App1 to connect to DB-Server:App1 endpoints with protocol='tcp/1521'
Consente ai client con l'attributo di sicurezza App:App1
di connettersi al database DB-Server:App1
tramite le porte tcp/999-11199
.
in VCN-Network:DB VCN allow App:App1 to connect to DB-Server:App1 endpoints with protocol='tcp/999-11199'
Consente ai client con l'attributo di sicurezza frontend
di connettersi al database database:server
tramite la porta tcp/1521
con una connessione stateless
.
in finance.network:prod VCN allow app:frontend endpoints to connect to database:server endpoints with protocol = 'tcp/1521', connection-state = 'stateless'
È necessario utilizzare gli indirizzi IP per fare riferimento alle destinazioni in una VCN diversa.
Consenti ai client nella VCN networks:net1
di connettersi a <range di indirizzi IP nell'altra VCN>.
in networks:net1 VCN allow apps:app1 endpoints to connect to '192.168.0.0/16'
192.168.0.0/16
è l'intervallo di indirizzi IP nell'altra VCN.
Esempi di criteri dell'istanza di computazione
Consentire agli endpoint compute:instance1
di connettersi agli endpoint compute:instance2
nella VCN networks:net1
tramite SSH.
in networks:net1 VCN allow compute:instance1 endpoints to connect to compute:instance2 endpoints with protocol='tcp/22'
Nella VCN networks:net1
consentire agli endpoint compute:instance1
di connettersi agli endpoint db:DB-Server
con protocol='tcp/1521'
.
in networks:net1 VCN allow compute:instance1 endpoints to connect to db:DB-Server endpoints with protocol='tcp/1521'
Esempi di criteri del load balancer di rete
Nella VCN my:VCN
consentire all'indirizzo IP 0.0.0.0/0
di connettersi al load balancer di rete con l'attributo di sicurezza XYZ-NLB:NLB1
.
in my:VCN VCN allow '0.0.0.0/0' to connect to XYZ-NLB:NLB1 endpoints
Nella VCN my:VCN
consentire agli endpoint del load balancer di rete con l'attributo di sicurezza XYZ-NLB:NLB1
di connettersi agli endpoint ABC-web-servers:app1
.
in my:VCN VCN allow XYZ-NLB:NLB1 endpoints to connect to ABC-web-servers:app1 endpoints
Esempio di criterio VCN
Consente ai client di calcolo con l'attributo di sicurezza applications:app1
di connettersi al database in cui è in esecuzione app1
tramite una connessione SQLNet.
Vengono utilizzati due criteri in quanto il database e i client risiedono in reti VCN separate.
in VCN-Network:DB VCN allow DB-client:App1 endpoints to connect to '10.1.2.0/24' with protocol='tcp/1521'
in VCN-Network:Remote VCN allow '10.1.2.0/24' to connect to DB-client:app1 endpoints with protocol='tcp/1521'