Acessando uma Rede Privada no Serviço Data Flow

Para permitir que um Aplicativo do serviço Data Flow acesse uma rede privada, você deve:

  1. Siga os pré-requisitos para criar, editar, gerenciar e usar pontos finais privados.
  2. Crie um ponto final privado para que o Aplicativo use, se ainda não existir um.
  3. Anexe o ponto final privado ao Aplicativo.
  4. Use o ponto final privado ao Executando um Aplicativo.

Pré-requisitos

O Oracle Cloud Infrastructure permite que você configure o acesso privado para seus recursos usando pontos finais privados.

O serviço Data Flow usa pontos finais privados para acessar a rede privada na qual suas origens de dados estão hospedadas. Você deve ter a configuração necessária para usar os pontos finais privados do serviço Data Flow. Se estiver usando o proxy SCAN, configure a rede para permitir o tráfego entre os nós da sub-rede para a porta SCAN.

Além disso, para criar, atualizar ou excluir pontos finais privados no Oracle Cloud Infrastructure, obtenha algumas permissões no Oracle Cloud Infrastructure Identity and Access Management (IAM) para os compartimentos relevantes em sua tenancy. A tabela a seguir lista as permissões necessárias para recursos de rede virtual no Oracle Cloud Infrastructure para as operações de ponto final privado.

Operação Acesso Obrigatório em Recursos Subjacentes
Criar um ponto final privado

Para o compartimento de ponto final privado:

  • Criar VNIC (VNIC_CREATE)
  • Excluir VNIC (VNIC_DELETE)
  • (Opcional) Atualizar membros em um grupo de segurança de rede (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)
  • (Opcional) Associar um grupo de segurança de rede (VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP)

Para o compartimento de sub-rede:

  • Anexar sub-rede (SUBNET_ATTACH)
  • Desanexar sub-rede (SUBNET_DETACH)
Atualizar um ponto final privado

Para o compartimento de ponto final privado:

  • Atualizar VNIC (VNIC_UPDATE)
  • (Opcional) Atualizar membros em um grupo de segurança de rede (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)
  • (Opcional) Associar um grupo de segurança de rede (VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP)
Excluir um ponto final privado

Para o compartimento de ponto final privado:

  • Excluir VNIC (VNIC_DELETE)
  • (Opcional) Atualizar membros em um grupo de segurança de rede, se estiver usando um (NETWORK_SECURITY_GROUP_UPDATE_MEMBERS)

Para o compartimento de sub-rede:

  • Desanexar sub-rede (SUBNET_DETACH)
Importante

Se você tiver a permissão manage work requests, poderá exibir os logs e as mensagens de erro exibidos durante o trabalho com pontos finais privados.