分配子网安全性
您必须提供安全规则以允许访问远程数据网关 (RDG),以及容纳 Oracle 函数服务和自治 JSON 数据库的专用子网。
远程数据网关 (RDG) 和 Oracle 函数服务专用子网使用分配给安全列表的规则。自治 JSON 数据库使用分配给网络安全组 (Network Security Group, NSG) 的规则。
-
安全列表:定义一组适用于整个子网中所有 VNIC 的安全规则。要将给定的安全列表与特定子网一起使用,请在创建子网期间或以后将安全列表与子网关联。在该子网中创建的任何 VNIC 都受与该子网关联的安全列表的约束。
您可以将规则添加到现有安全列表,还可以创建多个安全列表并将其分配给子网。
-
网络安全组 (Network Security Group, NSG ):定义一组适用于您选择的一组 VNIC(资源,如自治 JSON 数据库)的安全规则。要使用给定的 NSG,请将感兴趣的 VNIC 添加到组中,或者在预配服务时分配 NSG。并非所有服务都支持 NSG。添加到该组的任何 VNIC 都受该组的安全规则的约束。
为 Oracle Functions 添加入站规则
安全规则允许特定类型的虚拟网络接口卡 (NVIC) 进出通信。
Oracle Functions 要求从所有端口访问多个端口和 Internet 控制消息协议 (Internet Control Message Protocol, ICMP)
- 打开导航菜单。在核心基础结构下,转到联网,然后单击虚拟云网络。
- 单击您感兴趣的 VCN。
- 在资源下,单击安全列表。
- 单击感兴趣的安全列表。
- 要添加允许来自所有端口的 ICMP 通信的规则,请执行以下操作:
- 单击添加入站规则。
- 将 0.0.0.0/0 指定为源 CIDR。
- 选择 ICMP 作为 IP 协议。
- 将目标端口范围留空可指定所有端口。
- 要添加允许 TCP 从不同 VCN 中的服务器或应用程序使用端口范围 443 访问 Oracle Functions 的规则,请执行以下操作:
- 单击添加入站规则。
- 将 VCN CIDR 块指定为源 CIDR。
- 选择 TCP 作为 IP 协议。
- 指定 443 作为目标端口范围。
- 要添加允许 TCP 从其他 VCN 中的服务器或应用程序使用端口范围 1521 访问 Oracle Functions 的规则,请执行以下操作:
- 单击添加入站规则。
- 将 VCN CIDR 块指定为源 CIDR。
- 选择 TCP 作为 IP 协议。
- 指定 1521 作为目标端口范围。
- 要添加允许 TCP 使用端口范围 6200 从其他 VCN 中的服务器或应用程序访问 Oracle Functions 的规则:
- 单击添加入站规则。
- 将 VCN CIDR 块指定为源 CIDR。
- 选择 TCP 作为 IP 协议。
- 指定 6200 作为目标端口范围。
- 要添加允许 TCP 从不同 VCN 中的服务器或应用程序使用端口范围 2484 访问 Oracle Functions 的规则,请执行以下操作:
- 单击添加入站规则。
- 将 VCN CIDR 块指定为源 CIDR。
- 选择 TCP 作为 IP 协议。
- 指定 2484 作为目标端口范围。