Restringir o Acesso à Instância com uma Lista de Permissões

Você pode restringir o acesso à sua instância configurando uma lista de permissões ao criar uma instância ou editando uma instância existente. Quando a lista de permissões está ativada, apenas os blocos e redes CIDR (Classless Inter-Domain Routing) do usuário na lista podem acessar a instância.

Para adicionar redes CIDRs do usuário à lista de permissões:

  1. Ative listas de permissões em sua instância.
    • Se você estiver criando uma instância, selecione Acesso seguro somente de IPs e VCNs permitidos no painel Escolher acesso à rede na caixa de diálogo Criar Instância.
    • Se você estiver editando uma instância sem regras de acesso:
      1. Abra a página Detalhes da Instância do Visual Builder da instância na Console do OCI.
      2. Clique em Editar para abrir a caixa de diálogo Editar Instância do Visual Builder.
      3. Selecione Secure access from allowed IPs and VCNs only no painel Choose network access na caixa de diálogo.

    Se não houver regras listadas no painel, uma nova regra vazia será criada quando você selecionar a opção. Há três tipos de regras que você pode definir para restringir o acesso. Esta imagem mostra exemplos de cada tipo de regra:



    Se quiser desativar todas as listas de permissão, para permitir que todas as redes acessem a instância, clique em Padrão no painel Escolher acesso à rede.

  2. Selecione um tipo de regra com base nos detalhes que você conhece para a instância e informe os detalhes.

    Você cria uma regra para cada usuário/rede que deseja na lista de permissões.

    • Bloco de Endereço IP/CIDR. Selecione esse tipo se você souber apenas o endereço IP ou o bloco CIDR (Classless Inter-Domain Routing) da instância (uma faixa de IP).

      No campo Endereço IP/Bloco CIDR, informe o endereço IP público ou o bloco CIDR visível na internet pública ao qual você deseja conceder acesso.

    • Rede Virtual na Nuvem. Selecione esse tipo se você souber que a Rede Virtual na Nuvem da instância e a rota da rede estão passando por um Oracle Cloud Infrastructure Service Gateway. Consulte Acesso ao Oracle Services: Gateway de Serviço para obter mais informações.
      • No campoOCID da VCN, informe o OCID da VCN da qual você deseja conceder acesso.
      • Opcionalmente, no campoendereço IP/bloco CIDR, informe endereços IP privados ou blocos CIDR particulares como uma lista separada por vírgulas para permitir clientes específicos na VCN.
    • Rede Virtual na Nuvem OCID. Selecione esse tipo se você souber que a Rede Virtual na Nuvem da instância e a rota da rede estão passando por um Oracle Cloud Infrastructure Service Gateway. Consulte Acesso ao Oracle Services: Gateway de Serviço para obter mais informações.
      • Selecione a VCN com base na qual deseja conceder acesso. Se você não tiver os privilégios para ver as VCNs em sua tenancy, essa lista estará vazia. Nesse caso, selecione a opção OCID da Rede Virtual na Nuvem (VCN) para especificar o OCID da VCN.
      • Opcionalmente, no campoendereço IP/bloco CIDR, informe endereços IP privados ou blocos CIDR particulares como uma lista separada por vírgulas para permitir clientes específicos na VCN.
  3. Clique em Adicionar Outra Entrada para criar uma nova regra.
  4. Clique em x para remover uma entrada.
    Você também pode limpar o valor no campo endereços IP ou blocos CIDR para remover uma entrada.