Limita l'accesso all'istanza con un elenco di inclusione
È possibile limitare l'accesso all'istanza configurando una lista di inclusione durante la creazione di un'istanza o modificando un'istanza esistente. Quando la lista di inclusione è abilitata, solo i blocchi CIDR (Classless Inter-Domain Routing) e le reti nella lista possono accedere all'istanza.
Per aggiungere reti CIDR utente all'elenco di inclusione:
- Abilitare le liste di inclusione nell'istanza.
- Se si sta creando un'istanza, selezionare Accesso sicuro solo da IP e VCN consentiti nel riquadro Scegli accesso alla rete della finestra di dialogo Crea istanza.
- Se si sta modificando un'istanza senza regole di accesso:
- Aprire la pagina Dettagli istanza di Visual Builder per l'istanza in OCI Console.
- Fare clic su Modifica per aprire la finestra di dialogo Modifica istanza di Visual Builder.
- Selezionare Accesso sicuro solo da IP e VCN consentiti nel riquadro Scegli accesso alla rete della finestra di dialogo.
Se non sono presenti regole elencate nel riquadro, quando si seleziona l'opzione viene creata una nuova regola vuota. Esistono tre tipi di regole che è possibile definire per limitare l'accesso. Questa immagine mostra esempi di ciascun tipo di regola:
Se si desidera disabilitare tutti gli elenchi di inclusione, per consentire a tutte le reti di accedere all'istanza, fare clic su Predefinito nel riquadro Scegli accesso alla rete.
- Selezionare un tipo di regola in base ai dettagli noti per l'istanza, quindi immettere i dettagli.
È possibile creare una regola per ogni utente o rete desiderata nella lista di inclusione.
- Indirizzo IP/Blocco CIDR. Selezionare questo tipo se si conosce solo l'indirizzo IP o il blocco CIDR (Classless Inter-Domain Routing) (un intervallo IP) dell'istanza.
Nel campo Indirizzo IP/Blocco CIDR immettere l'indirizzo IP pubblico o il blocco CIDR visibile nella rete Internet pubblica a cui si desidera concedere l'accesso.
- Rete cloud virtuale. Selezionare questo tipo se si conosce la rete cloud virtuale dell'istanza e l'instradamento di rete sta attraversando un Oracle Cloud Infrastructure Service Gateway. Per ulteriori informazioni, vedere Accesso a Oracle Services: Service Gateway.
- Nel campo OCID VCN immettere l'OCID della VCN da cui si desidera concedere l'accesso.
- Facoltativamente, nel campo Indirizzo IP/blocco CIDR immettere gli indirizzi IP privati o i blocchi CIDR privati come lista separata da virgole per consentire client specifici nella VCN.
- Rete cloud virtuale OCID. Selezionare questo tipo se si conosce la rete cloud virtuale dell'istanza e l'instradamento di rete sta attraversando un Oracle Cloud Infrastructure Service Gateway. Per ulteriori informazioni, vedere Accesso a Oracle Services: Service Gateway.
- Selezionare la VCN da cui si desidera concedere l'accesso. Se non si dispone dei privilegi per visualizzare le reti VCN nella tenancy, questa lista è vuota. In questo caso, selezionare l'opzione OCID rete cloud virtuale (VCN) per specificare l'OCID della VCN.
- Facoltativamente, nel campo Indirizzo IP/blocco CIDR immettere gli indirizzi IP privati o i blocchi CIDR privati come lista separata da virgole per consentire client specifici nella VCN.
- Indirizzo IP/Blocco CIDR. Selezionare questo tipo se si conosce solo l'indirizzo IP o il blocco CIDR (Classless Inter-Domain Routing) (un intervallo IP) dell'istanza.
- Fare clic su Aggiungi un'altra voce per creare una nuova regola.
- Fare clic su x per rimuovere una voce.È anche possibile cancellare il valore nel campo indirizzi IP o blocchi CIDR per rimuovere una voce.