Configuración de reglas de seguridad para utilizar un LPG
Actualice una lista de seguridad en una red virtual en la nube (VCN) para incluir una nueva regla que permita que el tráfico destinado al CIDR de la otra VCN fluya a través del gateway de intercambio de tráfico local (LPG).
Cada administrador puede realizar esta tarea antes o después de que se establezca la conexión.
Requisito: cada administrador debe tener el bloque CIDR o las subredes específicas de la otra VCN. En general, debe usar el mismo bloque CIDR que utilizó en la regla de tabla de rutas en la Tarea E: Configurar las tablas de rutas.
Antes de empezar, determine qué subredes de la VCN se deben comunicar con la otra VCN. Actualice la lista de seguridad de cada una de esas subredes para incluir reglas que permitan el tráfico de salida o entrada deseado específicamente con el bloque CIDR o la subred de la otra VCN.
¿Qué reglas debe agregar?
- Reglas de entrada para los tipos de tráfico que desea permitir desde la otra VCN, concretamente, desde el CIDR o las subredes específicas de la VCN.
- Regla de salida para permitir el tráfico saliente de la VCN a otra VCN. Si la subred ya tiene una regla de salida amplia para todos los tipos de protocolos a todos los destinos (0.0.0.0/0), no tendrá que agregar una especial para el resto de las VCN.
Para obtener más información sobre las reglas de seguridad, consulte Reglas de seguridad.
Utilice el comando network security-list update y los parámetros necesarios para actualizar las reglas utilizadas en una lista de seguridad concreta:
oci network security-list update --security-list-id securitylist-ocid ... [--egress-security-rules | --ingress-security-rules] rules [OPTIONS]
Para obtener una lista completa de parámetros y valores para los comandos de la CLI, consulte la Referencia de comandos de CLI.
Ejecute la operación UpdateSecurityList para actualizar las reglas utilizadas en una lista de seguridad concreta.