액세스 제어 목록 구성

접근 제어 목록은 승인되지 않은 외부 개체가 Oracle Fusion Data Intelligence 자원에 접근할 수 없도록 합니다. 서비스 관리자는 Oracle Fusion Data Intelligence에서 직접 Oracle Fusion Data Intelligence 인스턴스와 연관된 Oracle Analytics Cloud(OAC) 및 Oracle Autonomous AI Lakehouse 인스턴스에 대한 ACL(액세스 제어 목록)을 구성하여 개별적으로 구성하는 대신 중앙 위치에서 네트워크 액세스 정책을 정의, 적용 및 관리할 수 있습니다.

참고:

공용 Oracle Fusion Data Intelligence 인스턴스에 대한 접근 제어 목록만 구성할 수 있습니다.

인터넷에서 직접 Oracle Fusion Data Intelligence 리소스에 액세스하기 위한 요청을 관리하려면 신뢰할 수 있는 IP 주소, 가상 클라우드 네트워크 또는 CIDR 블록만 허용하도록 액세스 제어 목록을 구성합니다. Oracle Fusion Data Intelligence 인스턴스와 연관된 Oracle Analytics CloudOracle Autonomous AI Lakehouse 인스턴스는 Oracle Fusion Data Intelligence에 대해 정의한 액세스 제어 목록을 준수합니다.

연관된 Oracle Analytics CloudOracle Autonomous AI Lakehouse에 대해 서로 다른 액세스 제어 규칙을 정의할 수도 있습니다. Oracle Fusion Data Intelligence 인스턴스에 대한 액세스 제어 목록을 구성하는 동안 최대 19개의 액세스 제어 규칙 행을 추가할 수 있습니다. 시스템에는 기본적으로 하나의 액세스 제어 규칙이 있습니다.

Oracle Fusion Data Intelligence의 기존 사용자로서 Oracle Analytics CloudOracle Autonomous AI Lakehouse에 대한 액세스 제어 목록을 별도로 구성한 경우 계속 사용할 수 있습니다. 그러나 Oracle Fusion Data Intelligence 인스턴스 세부정보 페이지에서 새 액세스 제어를 사용으로 설정하고 구성하는 경우 기존 액세스 제어가 새 액세스 제어로 업데이트됨을 알리는 메시지가 표시됩니다.

  1. Oracle Cloud Infrastructure 콘솔에 사인인합니다.
  2. Oracle Cloud Infrastructure 콘솔의 왼쪽 상단 모서리에 있는 탐색 메뉴 아이콘을 누릅니다.
  3. 분석 및 AI를 누른 다음 AI 데이터 플랫폼에서 데이터 인텔리전스를 누릅니다.
  4. 인스턴스 페이지에서 액세스 제어 목록을 구성할 Oracle Fusion Data Intelligence 인스턴스를 누릅니다.
  5. 인스턴스 세부정보 페이지의 네트워크에서 액세스 제어에 대해 편집을 눌러 액세스 제어를 구성합니다.
  6. 액세스 제어 규칙에서 액세스 제어 규칙 추가를 누르고 각 규칙 유형에 대해 규칙 유형 및 적용 가능한 대상 리소스를 지정합니다. 다음 옵션에서 규칙 유형을 선택하고 구성합니다.
    • IP 주소
    • CIDR 블록
    • 가상 클라우드 네트워크

    참고:

    가상 클라우드 네트워크를 규칙 유형으로 선택하는 경우 Fusion Data Intelligence를 대상 리소스로 사용할 수 없습니다.
  7. 규칙을 추가하려면 액세스 제어 규칙 추가를 다시 누릅니다.
    대상 리소스에 대한 액세스 제어 규칙을 구성합니다.
  8. 업데이트을 누릅니다.
    액세스 제어 업데이트가 인스턴스 세부정보 페이지에 표시될 때까지 몇 분 정도 기다립니다.