Network Load Balancerのセキュリティ属性の管理
ネットワーク・ロード・バランサに関連付けられたセキュリティ属性を追加、更新および削除します。
Zero Trust Packet Routing (ZPR)をネットワーク・セキュリティ・グループとともに、またはネットワーク・セキュリティ・グループのかわりに使用して、OCIリソースへのネットワーク・アクセスを制御するには、セキュリティ属性を適用し、ZPRポリシーを作成してそれらの間の通信を制御します。詳細は、Zero Trust Packet Routingを参照してください。
ネットワーク・ロード・バランサに追加されたZPRセキュリティ属性は、常に強制モードとして構成されます。
追加または更新したセキュリティ属性は、ネットワーク・ロード・バランサの「詳細」ページの表示可能な「セキュリティ」タブです。
oci nlb network-load-balancer updateコマンドの実行時に
--security-attributes
オプションを使用して、ZPRセキュリティ属性を更新するときに追加します:oci nlb network-load-balancer update --network-load-balancer-id network_load_balancer_ocid --security-attributes security_attributes [OPTIONS]
ここで、
security_attributes
は、このネットワーク・ロード・バランサのZPRタグです。各タグは、名前、タイプまたはネームスペースが事前定義されていない単純なキーと値のペアです。詳細は、リソース・タグを参照してください。例:
--network-load-balancer-id {"oracle-zpr":{"td":{"value":"42","mode":"audit"}}}
これは複合型で、その値は有効なJSONである必要があります。
CLIコマンドのパラメータおよび値のリストは、CLIコマンド・リファレンスを参照してください。
ネットワーク・ロード・バランサのVCN構成にセキュリティ属性を追加します。
UpdateNetworkLoadBalancer操作を実行して、ネットワーク・ロード・バランサを作成します。
securityAttributes
属性とその値を含めます。