Gestion des attributs de sécurité d'un équilibreur de charge réseau
Ajoutez, mettez à jour et enlevez des attributs de sécurité associés à un équilibreur de charge réseau.
Utilisez Zero Trust Packet Routing (ZPR) avec ou à la place des groupes de sécurité réseau pour contrôler l'accès réseau aux ressources OCI en leur appliquant des attributs de sécurité et en créant des stratégies ZPR pour contrôler la communication entre eux. Pour plus d'informations, reportez-vous à la section Zero Trust Packet Routing.
Les attributs de sécurité ZPR ajoutés à un équilibreur de charge réseau sont toujours configurés en mode Appliquer.
Ajouter des attributs de sécurité
Les attributs de sécurité que vous avez ajoutés sont l'onglet Sécurité visible sur la page Détails de l'équilibreur de charge réseau. Modifier des attributs de sécurité
Pour mettre à jour les attributs de sécurité existants d'un équilibreur de charge réseau, procédez comme suit : Les attributs de sécurité que vous avez ajoutés ou mis à jour peuvent être consultés dans l'onglet Sécurité de la page de détails de l'équilibreur de charge réseau. Suppression d'attributs de sécurité
Pour supprimer les attributs de sécurité existants d'un équilibreur de charge réseau, procédez comme suit : - Ouvrez le panneau Gérer les attributs de sécurité sur la page de détails, comme décrit précédemment dans cette rubrique.
- Recherchez l'équilibreur de charge réseau dont vous voulez supprimer les attributs de sécurité.
- Dans le menu Actions, sélectionnez Supprimer.
- A l'invite, confirmez la suppression.
Ajouter des attributs de sécurité
Vous pouvez inclure des attributs de sécurité ZPR lors de l'utilisation de la commande oci nlb network-load-balancer create en incluant l'option
security-attributes
et la valeur correspondante :oci nlb network-load-balancer create ... --security-attributes security_attributes
où
security_attributes
est un attribut de sécurité ZPR pour cet équilibreur de charge réseau.Par exemple :
oci nlb network-load-balancer create ... --security-attributes {"oracle-zpr":{"td":{"value":"42","mode":"enforce"}}}
Pour plus d'informations sur la création d'un équilibreur de charge de réseau à l'aide de l'interface de ligne de commande, reportez-vous à Création d'un équilibreur de charge de réseau.
De même, vous pouvez utiliser l'option
security-attributes
lors de l'exécution de la commande oci opensearch cluster update pour ajouter des attributs de sécurité ZPR lorsque vous la mettez à jour :oci opensearch cluster update ... --security-attributes security_attributes
Pour plus d'informations sur la mise à jour d'un équilibreur de charge réseau à l'aide de l'interface de ligne de commande, reportez-vous à Modification d'un équilibreur de charge réseau.
Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.
Modifier des attributs de sécurité
Utilisez l'option
security-attributes
lors de l'exécution de la commande oci nlb network-load-balancer update pour modifier les paramètres des attributs de sécurité ZPR existants.Suppression d'attributs de sécurité
Utilisez l'option
security-attributes
avec la valeur "{}
" lors de l'exécution de la commande oci nlb network-load-balancer update pour supprimer les paramètres des attributs de sécurité ZPR. Par exemple :oci nlb network-load-balancer update ... --security-attributes {}
Ajouter des attributs de sécurité
Exécutez l'opération CreateNetworkLoadBalancer pour ajouter des attributs de sécurité à un équilibreur de charge réseau que vous créez. Incluez les attributs
securityAttributes
et leurs valeurs.Exécutez l'opération UpdateNetworkLoadBalancer pour ajouter des attributs de sécurité à un équilibreur de charge réseau existant. Incluez les attributs
securityAttributes
et leurs valeurs.Modifier des attributs de sécurité
Exécutez l'opération UpdateNetworkLoadBalancer pour mettre à jour un équilibreur de charge réseau. Incluez les attributs
securityAttributes
et mettez à jour leurs valeurs existantes.Suppression d'attributs de sécurité
Exécutez l'opération UpdateNetworkLoadBalancer pour mettre à jour un équilibreur de charge réseau. Incluez les attributs
securityAttributes
avec une correspondance vide pour supprimer les attributs de sécurité.