Assegna attributi di sicurezza ZPR all'istanza

Il Zero Trust Packet Routing (ZPR) protegge i dati sensibili applicando criteri basati sugli intenti alle risorse OCI che includono attributi di sicurezza. Se l'istanza di Oracle Integration deve inviare informazioni a una risorsa OCI protetta da ZPR, l'istanza deve includere gli attributi di sicurezza appropriati ed è necessario utilizzare un endpoint privato.

L'amministratore della tenancy abilita ZPR, crea attributi di sicurezza e definisce i criteri ZPR. Gli attributi di sicurezza sono etichette utilizzate da ZPR per organizzare e identificare le risorse OCI. Gli attributi di sicurezza vengono utilizzati nei criteri ZPR per definire chi può accedere a tali risorse e dove i dati possono andare. Quindi, gli amministratori dei servizi, come l'utente corrente, assegnano gli attributi di sicurezza alle rispettive istanze di servizio. Quando una risorsa OCI richiede l'accesso a un'altra risorsa OCI, ZPR esamina gli attributi di sicurezza sia per le risorse che applica i criteri ZPR.

Esempio

Di seguito è riportato un esempio.

La tenancy include i seguenti artifact ZPR:
  • Attributo di sicurezza: data:sensitive
  • Attributo di sicurezza: hosts:trusted
  • Criterio ZPR: in networks:internal VCN allow hosts:trusted endpoints to connect to data:sensitive endpoints

L'istanza di Oracle Integration deve inviare dati a una risorsa OCI con l'attributo di sicurezza data:sensitive. Pertanto, l'istanza deve includere l'attributo di sicurezza hosts:trusted.

Per ulteriori informazioni su ZPR, vedere Zero Trust Packet Routing nella documentazione su Oracle Cloud Infrastructure.

È necessario utilizzare un endpoint privato

Gli attributi di sicurezza ZPR aggiunti all'istanza di Oracle Integration vengono inclusi solo quando si inviano dati inviati tramite un endpoint privato. Vedere Configurare un endpoint privato per l'istanza.

ZPR si applica al traffico in uscita

Gli attributi di sicurezza ZPR assegnati a Oracle Integration si applicano ai dati in uscita di Oracle Integration. Se si desidera controllare l'accesso in entrata a Oracle Integration, vedere Limitazione dell'accesso a un'istanza mediante un elenco di inclusione.