プライベート・エンドポイントへのセキュリティ属性の追加

Zero Trust Packet Routingを使用して、オブジェクト・ストレージのプライベート・エンドポイントへのアクセスを管理します。

Zero Trust Packet Routing (ZPR)をネットワーク・セキュリティ・グループとともに、またはネットワーク・セキュリティ・グループのかわりに使用して、OCIリソースへのネットワーク・アクセスを管理できます。これを行うには、リソースが相互に通信する方法を制御するZPRポリシーを定義し、それらのリソースにセキュリティ属性を追加します。詳細は、Zero Trust Packet Routingを参照してください。

前提条件

  • セキュリティ属性ネームスペースおよびセキュリティ属性を作成し、リソースのセキュリティ属性を適用、更新または削除するために必要な権限を付与します。

    セキュリティ属性およびZero Trust Packet Routing IAMポリシーを参照してください。

  • また、セキュリティ属性を使用してリソースを接続するには、ZPRポリシーを記述する必要があります。
注意

エンドポイントにZero Trust Packet Routing (ZPR)セキュリティ属性がある場合、エンドポイントへのトラフィックはZPRポリシーとすべてのNSGおよびセキュリティ・リスト・ルールを満たす必要があります。たとえば、すでにNSGを使用していて、エンドポイントにセキュリティ属性を追加した場合、エンドポイントへのすべてのトラフィックがブロックされます。それ以降、ZPRポリシーでエンドポイントへのトラフィックを明示的に許可する必要があります。
    1. 「プライベート・エンドポイント」リスト・ページで、「プライベート・エンドポイントの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、プライベート・エンドポイントのリストを参照してください。
    2. プライベート・エンドポイントに必要な詳細を入力した後、「セキュリティ属性」セクションまでスクロールし、「セキュリティ属性の追加」を選択します。
      最大3つのセキュリティ属性を追加して、このプライベート・エンドポイントへのアクセスを制御できます。
    3. 次の情報を入力します:
      • ネームスペース: リストからセキュリティ属性ネームスペースを選択します。セキュリティ属性ネームスペースは、Zero Trust Packet Routing (ZPR)のセキュリティ属性のセットのコンテナです。

        このリストには、すでに構成されているセキュリティ属性ネームスペースが含まれます。詳細は、セキュリティ属性ネームスペースの作成を参照してください。

      • キー: リストからキーを選択してください。キーは、特定のセキュリティ属性の名前です。
      • : 値を入力するか、リストから対応するキーの値を選択します。これは特定のセキュリティ属性の値です。

      これらの値は、既存のZPRポリシーと一致する必要があります。セキュリティ属性およびセキュリティ属性ネームスペースの詳細は、セキュリティ属性を参照してください。

    4. 終了したら、「セキュリティ属性の追加」を選択します。
  • 次のoci os private-endpoint createコマンドとパラメータを使用して、プライベート・エンドポイントの作成時にセキュリティ属性を追加します:

    oci os private-endpoint create --name name --compartment-id compartment_ocid --subnet-id subnet_ocid --prefix prefix --access-targets access_targets [. . .] --security-attributes securityattributes [OPTIONS]

    次のoci os private-endpoint updateコマンドとパラメータを使用して、既存のプライベート・エンドポイントにセキュリティ属性を追加します:

    oci os private-endpoint update --pe-name private_endpoint_name --name private_endpoint_name --access-targets access_targets [. . .] --security-attributes securityattributes [OPTIONS]

    CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。

  • プライベート・エンドポイントの作成時にCreatePrivateEndpoint操作を実行してセキュリティ属性を追加し、securityAttributes属性を使用します。

    UpdatePrivateEndpoint操作を実行して、プライベート・エンドポイントの更新時にセキュリティ属性を追加し、securityAttributes属性を使用します。