Prerequisiti per un endpoint privato
Prima di creare un'istanza di Oracle Analytics Cloud con un endpoint privato, completare i prerequisiti necessari.
I prerequisiti sono gli stessi per entrambi gli scenari:
- Accesso privato da una rete on-premise tramite una VCN Oracle Cloud Infrastructure
- Accesso privato dagli host in una VCN Oracle Cloud Infrastructure
- Impostare la VCN Oracle Cloud Infrastructure con una subnet per Oracle Analytics Cloud.
La VCN deve trovarsi nell'area in cui si prevede di distribuire Oracle Analytics Cloud. Vedere Utilizzo di VCN e subnet.
Nota
Se prevedi di accedere a Oracle Analytics Cloud da una rete in locale, tieni disponibile un po' di spazio di indirizzo nella VCN per le subnet aggiuntive nel caso in cui siano necessarie per la risoluzione dei nomi host. - Assicurarsi che l'utente o chiunque abbia intenzione di creare l'istanza di Oracle Analytics Cloud disponga dei criteri necessari per accedere alla VCN.
Sono disponibili diverse opzioni. Scegli il livello più appropriato per te:
Criterio di accesso alle risorse esteso
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO READ compartments IN TENANCY
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO MANAGE virtual-network-family IN TENANCY
Criterio di accesso limitato alle risorse
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO READ compartments IN TENANCY
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO READ virtual-network-family IN compartment <compartment name of VCN>
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO USE subnets IN compartment <compartment name of subnet>
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO MANAGE vnics IN compartment <compartment name of AnalyticsInstance>
Criterio di accesso risorsa moderato - Opzione 1
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO READ compartments IN TENANCY
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO READ virtual-network-family IN TENANCY
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO USE subnets IN TENANCY
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO MANAGE vnics IN TENANCY
Criterio di accesso risorsa moderato - Opzione 2
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO READ compartments IN TENANCY
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO USE virtual-network-family IN compartment <compartment name of VCN>
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO MANAGE virtual-network-family IN compartment <compartment name of AnalyticsInstance>
-
- Facoltativo: se si prevede di limitare il traffico in entrata (in entrata) utilizzando le regole dei gruppi di sicurezza di rete, è possibile farlo quando si crea l'istanza di Oracle Analytics Cloud oppure è possibile salvare il task per un momento successivo. Se si desidera configurare i gruppi di sicurezza di rete quando si crea l'istanza di Oracle Analytics Cloud, assicurarsi che i gruppi di sicurezza di rete esistano nella stessa VCN di Oracle Analytics Cloud e di disporre dei criteri necessari per utilizzare i gruppi di sicurezza di rete.
-
ALLOW GROUP <ANALYTICS ADMIN GROUP> TO USE network-security-groups IN TENANCY
-