为实例区间创建安全区域

Oracle Fusion Data Intelligence 实例的区间和资源强制实施安全区域策略,以遵守安全策略并防止潜在的配置问题。

安全区域与一个或多个区间和安全区域配方关联。在安全区域中创建和更新资源时,Oracle Cloud Infrastructure Identity and Access Management 会根据安全区域配方中定义的策略列表验证这些操作。如果违反了任何安全区域策略,则拒绝该操作。

有关详细信息,请参阅安全区域概述

您无法修改安全区域的默认 Oracle 管理配方。默认配方与策略关联,该策略不允许您创建:
  • 使用默认 Oracle 托管策略的公共 Oracle Fusion Data Intelligence 实例。
  • Oracle Fusion Data Intelligence 实例的区间不在同一 VCN 和子网中的安全区域。

通过定义定制安全区域策略集,您可以确定哪些策略适合您的需求。为区间创建新的配方的安全区域,并在配方中配置不违反安全区域策略的定制策略。

要配置先决条件,请参见 Getting Started with Security Zones
  1. Oracle Fusion Data Intelligence 实例创建安全区域。在 Security Zones(安全区域)列表页面上,选择要在其中创建安全区域的区间。
    如果所选区间已与安全区域关联,则此按钮处于禁用状态。
  2. 单击创建安全区域
  3. 创建安全区域选择区域配方下,选择客户管理的
    如果配方位于其他区间中,请选择更改区间
    新创建的安全区域与 Oracle 管理的安全区域的配方策略设置关联。通过克隆现有安全区域配方来创建安全区域配方。
  4. 克隆要使用的配方。
  5. 单击策略
  6. 更新以下策略设置:
    • deny_db_access_public_access :清除此选项可防止在公共 Fusion Data Intelligence 实例上创建 Oracle 自治数据库期间发生违规。
    • deny db_instance_subnet_not_in_security_zone :如果 VCN 和子网位于与安全区域不同的区间中,则清除此选项。