Usar o Zero Trust Packet Routing no Autonomous Database

O Oracle Cloud Infrastructure Zero Trust Packet Routing (ZPR) protege dados confidenciais de acesso não autorizado por meio da política de segurança baseada em intenção que você grava para recursos, como um Autonomous Database em um ponto final privado, ao qual você atribui atributos de segurança.

Atributos de segurança são labels que o ZPR usa para identificar e organizar recursos. O ZPR impõe a política no nível da rede sempre que o acesso é solicitado, independentemente de possíveis alterações na arquitetura da rede ou configurações incorretas. Você pode gravar políticas baseadas em ZPR em sua tenancy para garantir que uma instância do Autonomous Database em um ponto final privado só seja acessada por usuários/recursos autorizados. O ZPR é criado com base nas regras existentes do NSG (grupo de segurança de rede) e da lista de controle de segurança (SCL). Para que um pacote atinja um destino, ele deve passar por todas as regras de NSG e SCL e políticas de ZPR. Se qualquer regra ou política NSG, SCL ou ZPR não permitir tráfego, a solicitação será eliminada.

Observação

No Autonomous Database, o ZPR (Zero Trust Packet Routing) só se aplica a conexões de entrada quando a instância é configurada com um ponto final privado. Consulte Configurar Pontos Finais Privados para obter mais informações.

Você pode proteger redes com o Zero Trust Packet Routing (ZPR) em três etapas:

  1. Criar e gerenciar namespaces e atributos da segurança de atributo
  2. Gravar políticas usando atributos de segurança para controlar o acesso a recursos
  3. Aplicar atributos de segurança a recursos especificados

Evite inserir informações confidenciais ao atribuir descrições, tags, atributos de segurança ou nomes amigáveis a recursos de nuvem por meio do Console, API ou CLI do Oracle Cloud Infrastructure.

Você tem as seguintes opções para aplicar atributos de segurança ZPR (Zero Trust Packet Routing) a um ponto final privado no Autonomous Database:

Consulte Conceitos Básicos do Roteamento de Pacotes de Confiança Zero para obter mais informações.

Configurar ZPR (Zero Trust Packet Routing) para um Ponto Final Privado

Mostra as etapas para configurar o ZPR (Zero Trust Packet Routing) para um ponto final privado.

Defina ou altere os valores dos atributos de segurança ZPR em uma instância existente do Autonomous Database configurada com um ponto final privado da seguinte forma:

  1. Na Console do Oracle Cloud Infrastructure, na página Detalhes do Autonomous Database, selecione a guia Segurança.
  2. Clique em Adicionar atributos de segurança.
  3. Na caixa de diálogo Adicionar atributos de segurança, selecione um Namespace e informe uma Chave e um Valor.
  4. Opcionalmente, clique em Adicionar atributo de segurança para adicionar outros atributos de segurança.
  5. Clique em Adicionar atributos da segurança para confirmar.