Domande frequenti principali sulla sicurezza degli endpoint pubblici o privati

In questo argomento vengono identificate le principali domande frequenti sulla protezione dell'accesso a Oracle Analytics Cloud tramite un endpoint pubblico o privato.

In quali aree è disponibile questa funzione?

Tutte le aree.

Posso utilizzare l'API REST o l'interfaccia CLI (Command Line Interface) per creare la mia istanza di Oracle Analytics Cloud con un endpoint pubblico o privato?

Sì. È possibile utilizzare i comandi della console, dell'API REST o dell'interfaccia CLI. Vedere Creare un servizio.

Perché non è possibile visualizzare la VCN che si desidera utilizzare nella finestra di dialogo Crea istanza?

È necessario selezionare il compartimento in cui è stata creata la VCN ed è necessario disporre delle autorizzazioni necessarie. Vedere Prerequisiti per un endpoint pubblico e Prerequisiti per un endpoint privato.

L'istanza di Oracle Analytics Cloud personale dispone di un endpoint pubblico. Posso passare a un endpoint privato?

N. È possibile creare un'istanza con un endpoint pubblico o privato. Non si può passare tra i due.

Se si desidera proteggere l'endpoint pubblico, è possibile aggiungere regole di controllo dell'accesso molto specifiche per controllare il traffico in entrata (ingresso). Vedere Gestisci regole di accesso in entrata per un endpoint pubblico utilizzando la console.

Come posso controllare l'accesso al mio endpoint pubblico?

Se si desidera proteggere l'endpoint pubblico, è possibile aggiungere regole di controllo dell'accesso molto specifiche per controllare il traffico in entrata (ingresso). Vedere Gestisci regole di accesso in entrata per un endpoint pubblico utilizzando la console.

Ho creato un'istanza di Oracle Analytics Cloud con un endpoint pubblico e regole di accesso definite, ma non riesco ad accedere all'URL di Oracle Analytics Cloud dal mio browser?

Verificare che il computer da cui si sta tentando di accedere a Oracle Analytics Cloud sia incluso nella lista di controllo dell'accesso. È possibile rivedere le regole di accesso correnti per verificare se mancano utilizzando la console. Vedere Gestisci regole di accesso in entrata per un endpoint pubblico utilizzando la console.

Quante regole di accesso diverse è possibile definire per un endpoint pubblico?

Oracle Analytics Cloud consente di aggiungere fino a 20 regole di controllo dell'accesso. Vedere Gestisci regole di accesso in entrata per un endpoint pubblico utilizzando la console.

Come posso controllare l'accesso al mio endpoint privato?

Se si desidera proteggere l'endpoint privato, è possibile utilizzare gruppi di sicurezza di rete predefiniti per controllare il traffico in entrata (ingresso). Vedere Gestire le regole di accesso in entrata e in uscita per un endpoint privato utilizzando la console.

Ho creato un'istanza di Oracle Analytics Cloud con un endpoint privato, ma non riesco ad accedere all'URL di Oracle Analytics Cloud dal mio browser?

Dopo aver creato l'istanza di Oracle Analytics Cloud, è necessario configurare la risoluzione del server dei nomi di dominio (DNS) nella rete privata per accedere all'endpoint privato. Vedere Flusso di lavoro tipico per distribuire Oracle Analytics Cloud con un endpoint privato.

Dove posso trovare l'indirizzo IP della mia istanza di Oracle Analytics Cloud?

Puoi trovare l'indirizzo IP, l'indirizzo IP del gateway e altre informazioni utili nella scheda Dettagli aggiuntivi di Oracle Cloud Infrastructure. Vedere Trovare l'indirizzo IP o il nome host dell'istanza di Oracle Analytics Cloud in uso.

Sono disponibili strumenti per eseguire il test o il debug dei problemi di rete dalla rete aziendale?

È possibile utilizzare nslookup per trovare informazioni sugli indirizzi IP per l'istanza di Oracle Analytics Cloud.

# Use nlslookup
nslookup <OAC hostname> <DNS server IP address>

È possibile utilizzare netcat o cURL per verificare se l'istanza di Oracle Analytics Cloud è accessibile:

# Use Netcat
nc -zv <OAC hostname> 443
# Use cURL
curl -v https://<OAC hostname>/public/dv/ping

Quando si utilizza ping Oracle Analytics Cloud, è possibile ottenere le risposte riportate di seguito.

  • Accessibile e funzionante come previsto, restituisce {"serverUp": true}

  • Accessibile ma in pausa, restituisce {"serverUp": true}

  • Inaccessibile o indisponibilità di rete, non restituisce alcuna risposta o risposta

Nella console di Oracle Cloud Infrastructure, andare alla scheda Dettagli aggiuntivi dell'istanza di Oracle Analytics Cloud per determinare il nome host.

Segue la descrizione di oac_console_hostname.jpg
Descrizione dell'immagine oac_console_hostname.jpg