Criando um Perímetro de Rede

Crie um perímetro de rede em um domínio de identidades no IAM (Identity and Access Management) do OCI (Oracle Cloud Infrastructure) e configure-o para restringir os endereços IP, países e VCNs que os usuários podem usar para acessar.

  1. Na página de lista Domínios, selecione o domínio no qual deseja fazer alterações. Se precisar de ajuda para localizar a página de lista do domínio, consulte Listando Domínios de Identidade.
  2. Selecione Segurança e, em seguida, Perímetros de rede.

    Uma lista de perímetros de rede existentes é exibida.

  3. Na página da lista Perímetros de rede, selecione Criar perímetro.
  4. Informe um nome exclusivo e uma descrição opcional.
  5. VCNs: Adicione uma VCN.
    1. Na seção VCN, selecione Adicionar.
    2. Selecione um compartimento e depois uma VCN. O endereço IP padrão é exibido. Edite o endereço IP padrão, se necessário.
    Nota

    Observe o seguinte sobre VCNs e endereços IP.

    • Os endereços IP devem ser exclusivos no perímetro. Se você adicionar um IP duplicado, receberá um erro. Você poderá adicionar a mesma VCN mais de uma vez se cada entrada tiver um endereço IP diferente.
    • Procure VCNs adicionadas por nome no campo Pesquisar e filtrar. Você só pode procurar VCNs adicionadas.
    • Remova uma única VCN ou use a exclusão em massa selecionando várias VCNs e removendo-as juntas.
  6. Endereço IP ou país:
    1. Digite o endereço IP exato ou endereços IP, intervalo de IP ou intervalo de endereços IP de bloco CIDR para o perímetro de rede. Para saber mais sobre formatos de endereço IP, consulte Gerenciando Perímetros de Rede.
    2. Selecione países na lista de países.
      Nota

      Alguns endereços IP (Internet Protocol) não podem ser mapeados para um país. Esses endereços são tratados como Locais desconhecidos. Para incluí-los em um Perímetro de Rede, adicione os Locais desconhecidos ao Perímetro de Rede.

    3. Informe uma lista de endereços IP separados por vírgulas ou um bloco CIDR.
      • Exemplo de intervalo de IP para IPv4: 10.10.10.1-10.10.10.10. Qualquer endereço de 10.10.10.1 a 10.10.10.10 está incluído.
      • Exemplos de blocos CIDR para IPv4 e IPv6: 10.11.12.0/24 (todos os endereços IPv4 que começam com 10.11.12 estão incluídos), 2001:db8::/32 (IPv6).
  7. Excluir IPs: Informe os IPs que você deseja que o serviço IAM exclua do perímetro de rede. Os endereços IP excluídos não são incluídos no perímetro, mesmo que estejam listados no campo Endereço IP.
    Observação

    As listas Excluir IPs se aplicam apenas a endereços IP e países, não a VCNs.
  8. Selecione Criar.

Agora, crie uma regra de política de sign-on que inclua o perímetro de rede. Para saber mais sobre como usar esse perímetro em regras de política de sign-on, consulte Criando uma Política de Sign-on.

Para adicionar um perímetro de rede a um aplicativo, consulte Adding a Network Perimeter to an Application.

Para configurar o aplicativo Enterprise ou Confidencial fornecendo configurações de servidor de recursos e clientes, consulte Configurando o OAuth.