Criando uma Instância de Máquina Virtual Segura
Use o Supervisor de Segurança para criar uma instância de máquina virtual (VM) segura no serviço Compute. Nesse contexto, uma instância segura é criptografada com um volume de inicialização e, portanto, atende aos requisitos mínimos de segurança estabelecidos pelas zonas de segurança.
Além de criar a instância e o volume de inicialização associado, você cria a chave do Vault que deseja usar para criptografar o volume e, em seguida, designa a chave ao volume. (Você não pode usar o Security Advisor para designar chaves de criptografia existentes, mas pode usar um vault existente para criar uma nova chave.)
O uso do Security Advisor para criar uma instância de VM tem as limitações a seguir.
- Não é possível configurar endereços IP privados ou públicos para uma instância.
- Você não pode alterar o build da imagem. Ela sempre usa a versão mais recente.
- Você não pode criar a instância em um host de VM dedicado, que permite executar a instância isoladamente para que ela não esteja em execução na infraestrutura compartilhada.
- Não é possível especificar as definições de desempenho do volume de inicialização.
- Não é possível usar o Security Advisor para gerar chaves SSH para que você conecte-se remotamente à instância usando o Secure Shell (SSH). Você deve gerar chaves SSH e disponibilizar a chave pública quando criar a instância.
Outras considerações de segurança existem fora do Security Advisor, como o uso de recursos depois de criá-los. Recomendamos que você saiba mais sobre os recursos e as melhores práticas de segurança do Compute e Block Volume e, em seguida, implemente-os com os recursos recém-criados. Para obter mais informações, consulte Protegendo o Serviço Compute, Protegendo o Serviço Block Volume e Melhores Práticas para Suas Instâncias do Serviço Compute.
Usando a Console
Antes de criar uma instância segura, você deve ter as permissões necessárias e uma VCN (rede virtual na nuvem) deve existir.