Protegendo o API Gateway
Este tópico fornece informações e recomendações de segurança para o API Gateway.
Responsabilidades de Segurança
Para usar o Gateway de API de forma segura, saiba mais sobre suas responsabilidades de segurança e conformidade.
A Oracle é responsável pelos seguintes requisitos de segurança:
- Segurança Física: A Oracle é responsável por proteger a infraestrutura global que executa todos os serviços oferecidos no Oracle Cloud Infrastructure. Essa infraestrutura consiste em hardware, software, redes e equipamentos que executam os serviços do Oracle Cloud Infrastructure.
Suas responsabilidades de segurança estão descritas nesta página, que incluem as seguintes áreas:
- Controle de Acesso: Limite os privilégios o máximo possível. Os usuários devem receber apenas o acesso necessário para executar seu trabalho.
- Criptografia e Confidencialidade: Use chaves de criptografia e segredos para proteger seus dados e estabelecer conexão com recursos protegidos. Gire essas chaves regularmente.
Tarefas iniciais de segurança
Use esta lista de verificação para identificar as tarefas que você executa para proteger o API Gateway em uma nova tenancy do Oracle Cloud Infrastructure.
Tarefa | Mais Informações |
---|---|
Usar políticas de IAM para conceder acesso a usuários e recursos | Políticas do serviço IAM |
Proteger o acesso aos recursos via rede | Segurança de Rede |
Políticas do Serviço IAM
Use políticas para limitar o acesso ao Gateway de API.
Uma política especifica quem pode acessar os recursos do Oracle Cloud Infrastructure e como. Para obter mais informações, consulte Como as Políticas Funcionam.
Designe a um grupo o mínimo de privilégios necessários para executar suas responsabilidades. Cada política tem um verbo que descreve quais ações o grupo tem permissão para executar. Do menor acesso ao máximo, os verbos disponíveis são: inspect
, read
, use
e manage
.
Para obter informações sobre políticas do serviço API Gateway, consulte Criar Políticas para Controlar o Acesso à Rede e Recursos Relacionados ao Serviço API Gateway.
Segurança de Rede
Proteja o acesso à rede para seus recursos no Gateway de API.
Para obter informações sobre a segurança de rede do serviço API Gateway, consulte Criar Políticas para Controlar o Acesso à Rede e Recursos Relacionados ao Serviço API Gateway.