服务专用端点的示例配置

启动具有服务专用端点支持的服务时,会自动为 VCN 分配专用 IP 地址以及服务专用端点 URL。

  1. 登录到 Oracle Cloud Infrastructure
  2. 打开导航菜单。在“数据”下,单击 Autonomous Transaction Processing自治数据仓库
  3. 选择您的区间。
  4. 单击要连接到的数据库。
  5. 自治数据库信息页的网络部分中,服务专用端点 IP 和服务专用端点 URL 字段显示端点的 IP 地址和 URL。
  6. 了允许向服务传入和传出通信,您需要在 NSG 中定义安全规则。服务专用端点功能支持 Nsg 中的有状态和无状态安全规则。覆盖入站流量的规则可以指定 IP 协议 TCP,您的目标端口范围可以是 1522。要将 Oracle Cloud Infrastructure 内部的另一个资源连接到数据库,第二个资源需要一个允许数据库的 NSG 通信的安全规则。这意味着将数据库的 NSG 指定为此安全规则的目标。要设置入站和出站规则,请执行以下操作:
    1. 转到“网络”并选择您的区间。
    2. 您可以添加安全列表/NSG,以明确允许服务的无状态入站流量与无状态出站规则一起传回客户机。
    3. 可以设置入站方向。服务(端口 1522 上)可以接收来自源 10.1.20.0/24 (子网 a 的 CIDR)的传入通信。
    4. 对于出站引导。可以将来自服务专用端点的出站流量设置为目标 10.1.20.0/24 (用于子网 a 的 CIDR)。
  7. 另一方面,可以定义有状态规则而不是无状态。例如,在添加规则选项卡中,可以使用源集将有状态入站规则设置为 10.1.20.0/24,以允许连接到服务、将协议设置为 TCP、源端口范围设置为全部以及将目标端口设置为 1522。目标端口范围与服务的端口范围不同。