Protezione degli endpoint di accesso al servizio privato con ZPR
Puoi applicare gli attributi di sicurezza ZPR agli endpoint di Private Service Access (PSA), quindi scrivere i criteri ZPR per controllare l'accesso ai servizi Oracle Cloud Infrastructure.
Gli endpoint PSA offrono alle risorse cloud senza indirizzi IP pubblici l'accesso privato ai servizi OCI.
Ad esempio, solo gli endpoint con l'attributo di sicurezza app:dbs possono connettersi all'endpoint PSA quando all'endpoint PSA viene assegnato l'attributo di sicurezza svc:dbs:
in vcn:A VCN allow app:dbs endpoints to connect to svc:dbs endpoints with protocol 'tcp/443'
Per utilizzare gli attributi e i criteri di sicurezza con gli endpoint PSA, è necessario prima creare un endpoint PSA, creare attributi di sicurezza da applicare all'endpoint, quindi creare un criterio ZPR per controllare l'accesso all'endpoint.