許可リストの更新

ノート

組織で許可リスト(アクセス制御リストまたはACLとも呼ばれる)を使用する場合は、アップグレード前にIPアドレスおよびURLを追加して、エラーを回避し、Oracle Integrationがアプリケーションにアクセスできることを確認する必要があります
  1. 新しいIPアドレスを取得します。

    新しいIPアドレスは、アップグレードの約2週間前に「アップグレード」ページに表示されます。

    1. ナビゲーション・ペインで、「設定」「アップグレード」の順にクリックします。
    2. 「許可リストIPアドレス」で、次のIP値に注意してください:
      • OIC設計時IP: Oracle Integration 3の設計時(Oracle Integration 3アプリケーション)に入るトラフィックのIPアドレス。

        ノート:設計時URLでは、Oracle Integration 3のDeveloper APIがサポートされています。

      • OICランタイムIP: Oracle Integration 3ランタイム・アプリケーションに入力するトラフィックのIPアドレス。
      • OICアウトバウンドIP: Oracle Integration 3を終了するトラフィックのIPアドレス。
      • VBインバウンドIP: Oracle Visual Builderに入るトラフィックのIPアドレス。
      • VBアウトバウンドIP: Oracle Visual Builderを終了するトラフィックのIPアドレス。
      • VB VCN OCID: Oracle Visual Builderを終了するトラフィック用のOracle Visual BuilderサービスVirtual Cloud Network (VCN)のOracle Cloud ID (OCID)。
      • プロセス・アウトバウンドIP: プロセス自動化を終了するトラフィックのIPアドレス。
    3. Oracle Cloud Infrastructure Identity and Access Management (IAM)のIPアドレスも必要です。IAM IPアドレスを検索するには、次のコマンドを使用し、IAM_GUIDをIAM GUIDに置き換えます:

      nslookup IAM_GUID.identity.oraclecloud.com

  2. 組織の手順に従って許可リストを更新し、Oracle Integrationとの間で送受信されるトラフィックを制御します。

    たとえば、許可リストを使用して、次のタイプのOracle Integrationトラフィックを管理できます。

    トラフィックのタイプ 関連許可リスト 許可リストの更新方法

    Oracle Integrationおよびファイル・サーバーへのインバウンド・トラフィック

    Oracle Integrationインスタンス

    Visual Builderを使用する場合は、アップグレード前にVB VCN OCIDをOracle Integration Generation 2許可リストに追加する必要があります。Oracle Visual Builderの管理インスタンスによるサービスへのアクセスの許可を参照してください。

    それ以外は、何もする必要はありません。Oracleは、アップグレードの一部として既存のallowlistを移行します。

    内部ファイアウォールを介してOracle Integrationに送信されるインバウンド・トラフィック

    内部ファイアウォール

    組織で内部リソースがアクセスできるサイトが制限されている場合は、次のIPアドレスを内部ファイアウォール許可リストに追加してください。

    • OIC設計時IP
    • OICランタイムIP
    • VBインバウンドIP

    内部ファイアウォールを介してファイル・サーバーに送信されるインバウンド・トラフィック

    内部ファイアウォール

    組織が内部リソースがアクセスできるサイトを制限する場合は、ファイル・サーバーのIPアドレスを内部ファイアウォール許可リストに追加する必要があります。ただし、アップグレード後までIPアドレスがわかりません。「アップグレード後タスクの完了」を参照してください。

    接続エージェントを介してOracle IntegrationおよびIAMに送信されるインバウンド・トラフィック

    接続性エージェント・サーバー 接続エージェントからOracle IntegrationおよびIAMへの接続を構成します。接続エージェントをホストするサーバーの許可リストに次のIPアドレスを追加します。
    • OIC設計時IP
    • OICランタイムIP
    • VBインバウンドIP
    • IAM IP

      アップグレード後にIAM IPアドレスは変更されませんが、接続エージェントはOAuthのIAMにアクセスする必要があります。ネットワーク全体のIAMアクセスをまだ許可していない場合は、IAM IPアドレスを追加します。

    Oracle Integration、Visual BuilderまたはProcess Automationからクラウド・システムへのアウトバウンド・トラフィック

    ターゲット・サービス

    Oracle Integrationテクノロジによってアクセスされるターゲット・サービスごとに、サービスの許可リストに適切なアウトバウンドIPアドレスを追加します。

    • Oracle Integrationの場合は、OICアウトバウンドIPを許可リストに登録します。
    • Visual Builderの場合、VBアウトバウンドIPを許可リストに登録します。
    • プロセス自動化の場合は、「プロセス・アウトバウンドIP」を許可リストに登録します。

    注意:

    アップグレード前に許可リストを更新する場合は、まだOracle Integration Generation 2のIPアドレスを削除しないでください。エラーが発生する可能性があります。アップグレードが終了すると、Oracle Integration Generation 2のIPアドレスは割り当てられなくなり、削除できます。

次に、ユーザーおよび利害関係者に今後のアップグレードを知らせます