Atribuir Atributos de Segurança ZPR à Sua Instância

O ZPR (Zero Trust Packet Routing) protege dados confidenciais aplicando políticas baseadas em intenção em recursos da OCI que incluem atributos de segurança. Se a sua instância do Oracle Integration precisar enviar informações para um recurso do OCI protegido por ZPR, sua instância deverá incluir os atributos de segurança apropriados e você deverá usar um ponto final privado.

O administrador da tenancy ativa o ZPR, cria atributos de segurança e define políticas de ZPR. Atributos de segurança são labels que o ZPR usa para organizar e identificar recursos do OCI. Os atributos de segurança são usados nas políticas do ZPR para definir quem pode acessar esses recursos e para onde os dados podem ir. Em seguida, os administradores de serviço, como você, designam os atributos de segurança a suas instâncias de serviço. Quando um recurso do OCI solicita acesso a outro recurso do OCI, o ZPR examina os atributos de segurança de ambos os recursos e impõe as políticas de ZPR.

Exemplo

Vejamos um exemplo.

Sua tenancy inclui os seguintes artefatos ZPR:
  • Atributo de segurança: data:sensitive
  • Atributo de segurança: hosts:trusted
  • Política de ZPR: in networks:internal VCN allow hosts:trusted endpoints to connect to data:sensitive endpoints

Sua instância do Oracle Integration precisa enviar dados para um recurso do OCI com o atributo de segurança data:sensitive. Portanto, sua instância precisa incluir o atributo de segurança hosts:trusted.

Para obter mais informações sobre ZPR, consulte Roteamento de Pacotes de Confiança Zero na documentação do Oracle Cloud Infrastructure.

Você Deve Usar um Ponto Final Privado

Os atributos de segurança ZPR que você adiciona à sua instância do Oracle Integration só são incluídos quando você envia dados enviados por meio de um ponto final privado. Consulte Configurar um Ponto Final Privado para a Sua Instância.

ZPR Aplica-se ao Tráfego de Saída

Os atributos de segurança ZPR que você designa ao Oracle Integration se aplicam aos dados de saída do Oracle Integration. Se você quiser controlar o acesso de entrada ao Oracle Integration, consulte Restringir o Acesso a uma Instância Usando uma Lista de Permissões.