인스턴스 컴파트먼트에 대한 보안 영역 생성

Oracle Fusion Data Intelligence 인스턴스에 대한 구획 및 리소스에 보안 영역 정책을 적용하여 보안 정책을 준수하고 잠재적인 구성 문제를 방지합니다.

보안 영역은 하나 이상의 구획 및 보안 영역 레시피와 연관됩니다. 보안 영역에서 리소스를 생성하고 업데이트할 때 Oracle Cloud Infrastructure Identity and Access Management는 보안 영역 레시피에 정의된 정책 목록에 대해 이러한 작업을 검증합니다. 보안 영역 정책을 위반하는 경우 작업이 거부됩니다.

자세한 내용은 Overview of Security Zones를 참조하십시오.

보안 영역에 대한 기본 Oracle 관리 레시피를 수정할 수 없습니다. 기본 레시피는 다음을 생성할 수 없는 정책과 연관되어 있습니다.
  • 기본 Oracle 관리 정책을 사용하는 공용 Oracle Fusion Data Intelligence 인스턴스입니다.
  • Oracle Fusion Data Intelligence 인스턴스에 대한 컴파트먼트와 동일한 VCN 및 서브넷에 없는 보안 영역입니다.

사용자 정의 보안 영역 정책 세트를 정의하여 사용자의 요구에 적합한 정책을 결정할 수 있습니다. 컴파트먼트에 대한 새 레시피로 보안 영역을 생성하고 레시피에서 보안 영역 정책을 위반하지 않는 사용자정의 정책을 구성합니다.

필요 조건을 구성하려면 Getting Started with Security Zones를 참조하십시오.
  1. Oracle Fusion Data Intelligence 인스턴스에 대한 보안 영역을 생성합니다. 보안 영역 목록 페이지에서 보안 영역을 생성할 컴파트먼트를 선택합니다.
    선택한 컴파트먼트가 이미 보안 영역과 연관된 경우 이 단추는 사용 안함으로 설정됩니다.
  2. 보안 영역 생성을 누릅니다.
    Creating a Security Zone를 참조하십시오.
  3. 보안 영역 생성영역 레시피 선택에서 고객 관리를 선택합니다.
    레시피가 다른 컴파트먼트에 있는 경우 컴파트먼트 변경을 선택합니다.
    새로 만든 보안 영역은 Oracle 관리 보안 영역에 대한 레시피 정책 설정과 연관됩니다. 기존 레시피를 복제하여 보안 영역 레시피를 만듭니다.
  4. 작업할 레시피를 복제합니다.
  5. 정책을 누릅니다.
  6. 다음 정책 설정을 업데이트합니다.
    • deny_db_access_public_access: 공용 Fusion Data Intelligence 인스턴스에서 Oracle Autonomous 데이터베이스를 생성하는 동안 위반을 방지하려면 이 옵션을 지웁니다.
    • deny db_instance_subnet_not_in_security_zone: VCN과 서브넷이 보안 영역과 다른 컴파트먼트에 있는 경우 이 옵션을 지웁니다.