Gerenciando os Atributos de Segurança de um Ponto Final do Resolvedor

Adicione, atualize e remova atributos de segurança associados a um ponto final do resolvedor.

Use o ZPR (Zero Trust Packet Routing) juntamente com ou no lugar de grupos de segurança de rede para controlar o acesso à rede para pontos finais do resolvedor, aplicando atributos de segurança a eles e criando políticas de ZPR para controlar a comunicação entre eles. Para obter mais informações, consulte Roteamento de Pacotes de Confiança Zero.

  • Adicionando Atributos de Segurança

    1. Na página de lista Pontos finais de resolvedor, selecione o ponto final com o qual deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou o ponto final, consulte Listando Pontos Finais do Resolvedor.
      A página de detalhes dos pontos finais é aberta.
    2. Selecione Segurança.
      A página Segurança é aberta.
    3. Localize a seção Atributos de segurança e selecione Adicionar atributos de segurança.
      O painel Adicionar atributos de segurança é aberto.
    4. Especifique as informações a seguir:
      • Namespace: Selecione um namespace de atributo de segurança na lista. Esta lista contém esses namespaces de atributo de segurança já configurados. Consulte Criando um Namespace de Atributo de Segurança para obter mais informações.
      • Chave: Selecione uma chave na lista.
      • Valor: Selecione um valor para a chave correspondente na lista.
    5. Selecione o botão Adicionar atributo de segurança para adicionar outro atributo até um total de três.
      Você também pode atualizar a configuração de qualquer atributo de segurança existente listado aqui.
    6. Selecione Adicionar atributos de segurança na parte inferior do painel para concluir a tarefa.
    Os atributos de segurança adicionados são a guia Segurança visível na página de detalhes do ponto final.

    Editando Atributos de Segurança

    Para atualizar os atributos de segurança existentes de um ponto final, siga estas etapas
    1. Na página de lista Pontos finais de resolvedor, selecione o ponto final com o qual deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou o ponto final, consulte Listando Pontos Finais do Resolvedor.
      A página de detalhes dos pontos finais é aberta.
    2. Selecione Segurança.
      A página Segurança é aberta.
    3. No menu Ações (três pontos) do ponto final desejado, selecione Editar.
      O painel Editar atributo de segurança é aberto.
    4. Atualize os atributos de segurança conforme descrito anteriormente neste tópico.
    5. Selecione Atualizar.
    Os atributos de segurança que você adicionou ou atualizou podem ser exibidos na guia Segurança da página de detalhes do ponto final.

    Excluindo atributos de segurança

    Para excluir os atributos de segurança existentes de um ponto final, siga estas etapas
    1. Na página de lista Pontos finais de resolvedor, selecione o ponto final com o qual deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou o ponto final, consulte Listando Pontos Finais do Resolvedor.
      A página de detalhes do ponto final é aberta.
    2. Selecione Segurança.
      A página Segurança é aberta.
    3. No menu Ações (três pontos) do ponto final desejado, selecione Excluir.
    4. Quando solicitado, confirme a exclusão.
  • Adicionando Atributos de Segurança

    Você pode incluir atributos de segurança ZPR ao usar o comando oci dns resolvedor-endpoint create incluindo a opção security-attributes e o valor correspondente:

    oci dns resolver-endpoint create ... --security-attributes security_attributes

    em que security_attributes são atributos de segurança ZPR para esse ponto final.

    Por exemplo:

    oci dns resolver-endpoint create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}

    Para obter informações sobre como criar um ponto final usando a CLI, consulte oci dns resolvedor-endpoint create.

    Da mesma forma, você pode usar a opção security-attributes ao executar o comando oci dns resolvedor-endpoint update para adicionar atributos de segurança ZPR ao atualizá-lo:

    oci dns resolver-endpoint update ... --security-attributes security_attributes

    Para obter informações sobre a atualização de um ponto final usando a CLI, consulte atualização do ponto final do resolvedor de dnsoci.

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Linha de Comando.

    Editando Atributos de Segurança

    Use a opção security-attributes ao executar o comando oci dns resolvedor-endpoint update para alterar as definições dos atributos de segurança ZPR existentes.

    Excluindo atributos de segurança

    Use a opção security-attributes com o valor "{}" ao executar o comando oci dns resolvedor-endpoint update para excluir as definições dos atributos de segurança ZPR. Por exemplo:

    oci dns resolver-endpoint update ... --security-attributes {}
  • Adicionando Atributos de Segurança

    Execute a operação CreateResolverEndpoint para adicionar atributos de segurança a um ponto final que você está criando. Inclua os atributos securityAttributes e os valores dele.

    Execute a operação UpdateResolverEndpoint para adicionar atributos de segurança a um ponto final existente. Inclua os atributos securityAttributes e os valores dele.

    Editando Atributos de Segurança

    Execute a operação UpdateResolverEndpoint para atualizar um ponto final. Inclua os atributos securityAttributes e atualize seus valores existentes.

    Excluindo atributos de segurança

    Execute a operação UpdateResolverEndpoint para atualizar um ponto final. Inclua os atributos securityAttributes com um mapa vazio para excluir os atributos de segurança.