AVMCの Zero Trust Packet Routing (ZPR)の構成
適用対象:
Oracle Public Cloudのみ
Oracle Cloud Infrastructureコンソールを使用して、既存のAutonomous Exadata VMクラスタ(AVMC)のZero Trust Packet Routing (ZPR)を構成できます。
必要なIAMポリシー
allow group <group_name> to { ZPR_TAG_NAMESPACE_USE, SECURITY_ATTRIBUTE_NAMESPACE_USE } in tenancy
allow group <group_name> to manage autonomous-database-family in tenancy
allow group <group_name> to read security-attribute-namespaces in tenancy
手順
-
ZPRを構成するAVMCの「詳細」ページに移動します。Autonomous Exadata VMクラスタの詳細の表示を参照してください。
-
「セキュリティ」をクリックします。「セキュリティ属性の追加」をクリックします。
ノート: 「アクション」の下の「セキュリティ属性の追加」を直接クリックして、セキュリティ属性を追加することもできます。
-
「セキュリティ属性の追加」ダイアログで、「ネームスペース」を選択し、「キー」および「値」を入力します。
ノート:このステップでセキュリティ属性を選択するには、すでにZPRでセキュリティ属性が設定されている必要があります。詳細は、About Zero Trust Packet Routing (ZPR)を参照してください。
-
変更を保存します。