Aggiunta di regole di entrata per un'istanza di computazione, una sessione bastion o una connessione VPN
Se ti stai connettendo a un sistema DB utilizzando un'istanza di computazione, una sessione Bastion o una connessione VPN, aggiungi le regole di entrata alla lista di sicurezza della subnet privata.
Utilizzo di Console
Utilizzare la console per aggiungere regole di entrata a una rete cloud virtuale (VCN, Virtual Cloud Network).
Questa attività richiede quanto segue:
- Una VCN configurata correttamente. Vedere Creazione di una rete cloud virtuale.
Per aggiungere regole, effettuare le operazioni riportate di seguito.
- Aprire il menu di navigazione, selezionare Networking, quindi selezionare Reti cloud virtuali.
- Selezionare il compartimento dall'ambito della lista.
- Dalla lista di VCN, fare clic sul nome della VCN per aprire la pagina Dettagli rete cloud virtuale.
- Nella pagina Dettagli rete cloud virtuale selezionare Elenchi di sicurezza nella sezione Risorse.
- Nella lista delle liste di sicurezza, fare clic su Lista di sicurezza per la subnet privata-<VCN>.
- Nella pagina Dettagli della lista di sicurezza fare clic su Aggiungi regole di entrata.
- Nella finestra di dialogo Aggiungi regole di entrata, fornire le informazioni riportate di seguito.
- senza conservazione dello stato: non selezionare.
- Tipo di origine: selezionare CIDR.
- CIDR di origine: specificare il CIDR della subnet pubblica. Se necessario, è possibile limitare l'intervallo a indirizzi IP più specifici. Ad esempio:
- 10.0.0.0/8: consente il traffico da 10.0.0.0 a 10.255.255.255 indirizzi IP, ovvero un totale di 16.777.216 indirizzi IP.
- 10.0.0.0/16: consente il traffico da 10.0.0.0 a 10.0.255.255 indirizzi IP, ovvero un totale di 65.536 indirizzi IP.
- 10.0.0.0/24: consente il traffico da 10.0.0.0 a 10.0.0.255 indirizzi IP, ovvero un totale di 256 indirizzi IP.
- 10.0.2.24/32: consente il traffico solo dall'indirizzo IP 10.0.2.24.
- Protocollo IP: selezionare TCP.
- Intervallo porte di origine: lasciare vuoto il campo.
- Intervallo di porte di destinazione: specificare la porta di ascolto del sistema DB. Il valore predefinito per MySQL Classic è 3306 e per MySQL X Protocol è 33060. Per aggiungere più porte di destinazione contemporaneamente, aggiungerle come elenco separato da virgole. Ad esempio, per aggiungere contemporaneamente le regole di entrata per le porte 3306 e 33060, immettere
3306,33060
. - Descrizione: aggiungere una stringa descrittiva per le regole di entrata.
- Fare clic su Indirizza regole di entrata.
La regola di entrata viene aggiunta alla lista di sicurezza della subnet.