Removendo um Subcompartimento de uma Zona de Segurança

Quando você remove um subcompartimento de uma zona de segurança, o Oracle Cloud Infrastructure não impõe mais políticas de zona de segurança nos recursos do subcompartimento.

Observação

Não é possível remover o compartimento pai que foi usado para criar a zona de segurança. Você deve excluir a zona de segurança.

Quando você remove um subcompartimento de uma zona, o Cloud Guard cria um destino padrão para o subcompartimento. O novo destino tem as mesmas receitas de detector que o destino das zonas de segurança do compartimento pai, mas não detecta violações de política das zonas de segurança. Nenhuma alteração foi feita em qualquer destino e receita de detector do Cloud Guard existentes.

O seguinte diagrama ilustra a configuração do Cloud Guard para um subcompartimento que é removido de uma zona do sistema de segurança:


O compartimento principal está em uma zona de segurança e um dos compartimentos secundários não está em uma zona de segurança. O compartimento principal está associado a um destino de zona de segurança no Cloud Guard e o compartimento secundário está associado a um destino padrão. O destino da zona de segurança e o destino padrão estão associados às mesmas receitas do detector.

Exibir imagem com tamanho completo.

    1. Na página de lista Zonas de Segurança, selecione a zona de segurança com a qual você deseja trabalhar. Se precisar de ajuda para localizar a página da lista ou a zona de segurança, consulte Listando uma Zona de Segurança.
    2. Na página de detalhes em Compartimentos associados, expanda o compartimento pai para exibir quaisquer subcompartimentos na zona do sistema.
    3. No menu Ações (três pontos) do compartimento, selecione Remover compartimento.
    4. Quando for solicitada a confirmação, selecione Remover.
  • Use o comando oci cloud-guard security-zone remove e os parâmetros necessários para remover um subcompartimento de uma zona de segurança:

    oci cloud-guard security-zone remove --compartment-id <compartment_ocid> --security-zone-id <security_zone_ocid> [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Linha de Comando.

  • Execute a operação RemoveCompartment para remover um subcompartimento de uma zona do seguro.