O Cloud Guard é Alterado quando uma Zona de Segurança é Excluída

Quando você exclui uma zona de segurança, a configuração do Cloud Guard também é alterada. As alterações específicas no Cloud Guard dependem dos destinos e das zonas existentes de segurança na hierarquia de compartimentos.

Esta página explica cinco cenários de como a configuração do Cloud Guard pode ser alterada quando uma zona de segurança é excluída.

Nenhuma Dependência

No caso mais simples, o destino de zona de segurança existente para este compartimento pai da zona é substituído por um destino padrão do Cloud Guard.

O novo destino inclui a configuração gerenciada pela Oracle padrão e as receitas do detector de atividades, além de não detectar violações de política das zonas de segurança. Nenhuma alteração é feita em qualquer uma das receitas do detector do Cloud Guard existentes.

O seguinte diagrama ilustra a configuração do Cloud Guard após a exclusão da zona de segurança do compartimento pai:


O compartimento principal tem dois subcompartimentos. Nenhum dos compartimentos está em uma zona de segurança. O compartimento principal está associado a um destino padrão no Cloud Guard. O destino está associado às receitas padrão do detector.

O Compartimento Pai Está em Outra Zona

O compartimento principal da zona de segurança excluída tem um compartimento pai que está em outra zona. A exclusão dessa zona de segurança faz com que o compartimento se torne parte da zona do compartimento principal.

O destino de zona de segurança do compartimento filho foi excluído no Cloud Guard. Nenhuma alteração foi estabelecida no destino da zona de segurança do compartimento pai ou em qualquer uma das receitas existentes de detector do Cloud Guard.

O seguinte diagrama ilustra a configuração do Cloud Guard após a exclusão da zona de segurança do compartimento filho:


O compartimento principal tem dois compartimentos secundários e todos eles estão na mesma zona de segurança. O compartimento principal está associado a um destino de zona de segurança no Cloud Guard. O destino está associado a receitas do detector.

O Compartimento Pai Tem um Destino Padrão do Cloud Guard

O compartimento primário da zona de segurança excluída tem um compartimento pai associado à um destino padrão no Cloud Guard. A exclusão dessa zona de segurança resulta no compartimento se tornando parte do destino do Cloud Guard no compartimento pai.

O destino de zona de segurança existente para este compartimento principal da zona é excluído no Cloud Guard. Este compartimento (e qualquer compartimento secundário anteriormente nesta zona) herda o destino existente do Cloud Guard para o compartimento principal. Este alvo padrão não detecta violações de política da zona de segurança. Nenhuma alteração foi feita em qualquer destino e receita de detector do Cloud Guard existentes.

O seguinte diagrama ilustra a configuração do Cloud Guard após a exclusão da zona de segurança do compartimento filho:


O compartimento destacado tem um compartimento principal e um compartimento secundário. Nenhum dos compartimentos está em uma zona de segurança. O compartimento principal está associado a um destino padrão no Cloud Guard. O destino está associado a receitas do detector.

O Compartimento Filho Está em Outra Zona

O compartimento da zona de segurança excluída tem um ou mais compartimentos secundários que estão em zonas distintas. A exclusão desta zona de segurança não afeta as outras zonas de segurança.

O destino da zona de segurança existente para este compartimento pai da zona é substituído por um destino padrão da Cloud Guard. O novo destino tem as mesmas receitas de detector que o destino de zonas de segurança excluído e sem detectar violações da política de zonas de segurança. Os compartimentos secundários que estão em Zonas de Segurança distintas não serão afetados. Nenhuma alteração é feita em qualquer uma das receitas do detector do Cloud Guard existentes.

O seguinte diagrama ilustra a configuração do Cloud Guard após a exclusão da zona de segurança do compartimento pai:


O compartimento pai não está em uma zona de segurança e tem um compartimento filho que está em uma zona de segurança. O compartimento principal está associado a um destino padrão do Cloud Guard. O destino padrão está associado às mesmas receitas do detector que ele tinha anteriormente. O compartimento secundário está associado a um destino de zona de segurança no Cloud Guard. O destino da zona de segurança está associado a diferentes receitas do detector.

O Compartimento Filho Tem um Destino Padrão do Cloud Guard

O compartimento da zona de segurança excluída tem um ou mais compartimentos filhos que não estão em uma zona de segurança e estão associados aos destinos padrão da Cloud Guard. A exclusão dessa zona de segurança não tem efeito nos compartimentos secundários.

O destino da zona de segurança existente para este compartimento pai da zona é substituído por um destino padrão da Cloud Guard. O novo destino tem as mesmas receitas de detector que o destino de zonas de segurança excluído e sem detectar violações da política de zonas de segurança. Os compartimentos filhos que foram removidos da zona da segurança e têm destinos do Cloud Guard separados não foram afetados. Nenhuma alteração é feita em qualquer uma das receitas do detector do Cloud Guard existentes.

O seguinte diagrama ilustra a configuração do Cloud Guard após a exclusão da zona de segurança do compartimento pai:


Nem o compartimento principal nem seu compartimento secundário estão em uma zona de segurança. O compartimento principal está associado a um destino padrão do Cloud Guard. O destino padrão está associado às mesmas receitas do detector que ele tinha anteriormente. O compartimento secundário está associado a outro destino do Cloud Guard e a diferentes receitas do detector.