リゾルバ・エンドポイントのセキュリティ属性の管理

リゾルバ・エンドポイントに関連付けられたセキュリティ属性を追加、更新および削除します。

Zero Trust Packet Routing (ZPR)をネットワーク・セキュリティ・グループとともに使用するか、ネットワーク・セキュリティ・グループのかわりに使用して、セキュリティ属性を適用し、ZPRポリシーを作成してリゾルバ・エンドポイント間の通信を制御することで、リゾルバ・エンドポイントへのネットワーク・アクセスを制御します。詳細は、Zero Trust Packet Routingを参照してください。

  • セキュリティ属性の追加

    1. 「リゾルバ・エンドポイント」リスト・ページで、操作するエンドポイントを選択します。リスト・ページまたはエンドポイントの検索に関するヘルプが必要な場合は、リゾルバ・エンドポイントのリストを参照してください。
      エンドポイントの詳細ページが開きます。
    2. 「セキュリティ」を選択します
      「セキュリティ」ページが開きます。
    3. 「セキュリティ属性」セクションを検索し、「セキュリティ属性の追加」を選択します。
      「セキュリティ属性の追加」パネルが開きます。
    4. 次の情報を入力します:
      • ネームスペース: リストからセキュリティ属性ネームスペースを選択します。このリストには、すでに構成されているセキュリティ属性ネームスペースが含まれます。詳細は、セキュリティ属性ネームスペースの作成を参照してください。
      • キー: リストからキーを選択してください。
      • : リストから対応するキーの値を選択します。
    5. 「セキュリティ属性の追加」ボタンを選択して、合計3つまでの別の属性を追加します。
      ここにリストされている既存のセキュリティ属性の構成を更新することもできます。
    6. パネルの下部にある「セキュリティ属性の追加」を選択して、タスクを完了します。
    追加したセキュリティ属性は、エンドポイントの詳細ページに表示可能な「セキュリティ」タブです。

    セキュリティ属性を編集しています

    エンドポイントの既存のセキュリティ属性を更新するには、次のステップに従います
    1. 「リゾルバ・エンドポイント」リスト・ページで、操作するエンドポイントを選択します。リスト・ページまたはエンドポイントの検索に関するヘルプが必要な場合は、リゾルバ・エンドポイントのリストを参照してください。
      エンドポイントの詳細ページが開きます。
    2. 「セキュリティ」を選択します
      「セキュリティ」ページが開きます。
    3. 目的のエンドポイントの「アクション」メニュー(3つのドット)から、「編集」を選択します。
      「セキュリティ属性の編集」パネルが開きます。
    4. このトピックで前述したように、セキュリティ属性を更新します。
    5. 「更新」を選択します。
    追加または更新したセキュリティ属性は、エンドポイントの詳細ページの「セキュリティ」タブに表示されます。

    セキュリティ属性を削除しています

    エンドポイントの既存のセキュリティ属性を削除するには、次のステップに従います
    1. 「リゾルバ・エンドポイント」リスト・ページで、操作するエンドポイントを選択します。リスト・ページまたはエンドポイントの検索に関するヘルプが必要な場合は、リゾルバ・エンドポイントのリストを参照してください。
      エンドポイントの詳細ページが開きます。
    2. 「セキュリティ」を選択します
      「セキュリティ」ページが開きます。
    3. 目的のエンドポイントの「アクション」メニュー(3つのドット)から、「削除」を選択します。
    4. プロンプトが表示されたら、削除を確認します。
  • セキュリティ属性の追加

    oci dns resolver-endpoint createコマンドを使用するときに、security-attributesオプションと対応する値を含めることでZPRセキュリティ属性を含めることができます:

    oci dns resolver-endpoint create ... --security-attributes security_attributes

    ここで、security_attributesは、このエンドポイントのZPRセキュリティ属性です。

    例:

    oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}

    CLIを使用したエンドポイントの作成の詳細は、oci dns resolver-endpoint createを参照してください。

    同様に、oci dns resolver-endpoint updateコマンドの実行時にsecurity-attributesオプションを使用して、ZPRセキュリティ属性を更新するときに追加できます:

    oci dns resolver-endpoint update ... --security-attributes security_attributes

    CLIを使用したエンドポイントの更新の詳細は、oci dns resolver-endpoint updateを参照してください。

    CLIコマンドのフラグおよび変数オプションの完全なリストは、コマンドライン・リファレンスを参照してください。

    セキュリティ属性を編集しています

    oci dns resolver-endpoint updateコマンドを実行するときにsecurity-attributesオプションを使用して、既存のZPRセキュリティ属性の設定を変更します。

    セキュリティ属性を削除しています

    oci dns resolver-endpoint updateコマンドの実行時にsecurity-attributesオプションを値{}とともに使用して、ZPRセキュリティ属性の設定を削除します。例:

    oci dns resolver-endpoint update ... --security-attributes {}
  • セキュリティ属性の追加

    CreateResolverEndpoint操作を実行して、作成するエンドポイントにセキュリティ属性を追加します。securityAttributes属性とその値を含めます。

    UpdateResolverEndpoint操作を実行して、既存のエンドポイントにセキュリティ属性を追加します。securityAttributes属性とその値を含めます。

    セキュリティ属性を編集しています

    UpdateResolverEndpoint操作を実行して、エンドポイントを更新します。securityAttributes属性を含めて、既存の値を更新します。

    セキュリティ属性を削除しています

    UpdateResolverEndpoint操作を実行して、エンドポイントを更新します。セキュリティ属性を削除するには、空のマップを含むsecurityAttributes属性を含めます。