Creación de una lista de seguridad
Cree una lista de seguridad en una red virtual en la nube (VCN).
Una lista de seguridad es un firewall virtual que se utiliza para controlar el tráfico en el nivel de paquete. Para obtener información importante sobre el funcionamiento de las listas de seguridad, consulte Listas de seguridad.
Una lista de seguridad utiliza reglas de seguridad. Para obtener información importante sobre el funcionamiento de las reglas de seguridad y la comparación general de las listas de seguridad y los grupos de seguridad de red (un firewall virtual opcional), consulte Reglas de seguridad.
Al crear una subred, debe asociarle al menos una lista de seguridad. Puede ser la lista de seguridad predeterminada de la VCN u otra lista de seguridad que haya creado (para el número máximo, consulte Límites de servicio). Puede cambiar las listas de seguridad que utiliza la subred en cualquier momento.
Opcionalmente, puede asignar un nombre fácil de recordar a la lista de seguridad durante la creación. No tiene que ser único y puede cambiarlo más adelante. Oracle le asigna automáticamente a la lista de seguridad un identificador único denominado ID de Oracle Cloud (OCID). Para obtener más información, consulte Identificadores de recursos.
Se crea la lista de seguridad y se muestra en la página Listas de seguridad del compartimento que se seleccione. Ahora se puede especificar esta lista de seguridad al crear o actualizar una subred.
Al ver todas las reglas de una lista de seguridad, tenga en cuenta que cualquier regla sin estado de la lista se muestra sobre cualquier regla con estado. Las reglas sin estado de la lista tienen prioridad sobre las reglas con estado. Es decir, si hay tráfico que coincida tanto con una regla sin estado como con una regla con estado en todas las listas de seguridad asociadas a la subred, la regla sin estado tendrá prioridad y no se realizará el seguimiento de la conexión.
Utilice el comando network security-list create y los parámetros necesarios para crear una lista de seguridad:
oci network security-list create --compartment-id compartment-ocid --vcn-id vcn-ocid [--egress-security-rules | --ingress-security-rules] rules... [OPTIONS]
Para obtener una lista completa de los indicadores y las opciones de variables para los comandos de la CLI, consulte la Referencia de comandos de la CLI.
Ejecute la operación CreateSecurityList para crear una lista de seguridad.