ポリシーの例
ゼロ・トラスト・パケット・ルーティング・ポリシーについては、例を参照してください。
ポリシーについて学習するには、ポリシー・テンプレート・ビルダーを調べます。
データベース・ポリシーの例
セキュリティ属性DB-Server
を持つデータベースがOCIサービスに接続できるようにします。
in VCN-Network:DB VCN allow db:DB-Server endpoints to connect to 'osn-services-ip-addresses'
App:App1
セキュリティ属性を持つクライアントが、tcp/1521
ポートを介してDB-Server:App1
データベースに接続できるようにします。
in VCN-Network:DB VCN allow App:App1 to connect to DB-Server:App1 endpoints with protocol='tcp/1521'
App:App1
セキュリティ属性を持つクライアントが、ポートtcp/999-11199
を介してDB-Server:App1
データベースに接続できるようにします。
in VCN-Network:DB VCN allow App:App1 to connect to DB-Server:App1 endpoints with protocol='tcp/999-11199'
frontend
セキュリティ属性を持つクライアントが、stateless
接続を使用してtcp/1521
ポートを介してdatabase:server
データベースに接続できるようにします。
in finance.network:prod VCN allow app:frontend endpoints to connect to database:server endpoints with protocol = 'tcp/1521', connection-state = 'stateless'
別のVCN内のターゲットを参照するには、IPアドレスを使用する必要があります。
networks:net1
VCNのクライアントが、他のVCN>のIPアドレスの範囲に接続できるようにします。
in networks:net1 VCN allow apps:app1 endpoints to connect to '192.168.0.0/16'
192.168.0.0/16
は、他のVCNのIPアドレスの範囲です。
コンピュート・インスタンス・ポリシーの例
compute:instance1
エンドポイントが、SSHによってnetworks:net1
VCNのcompute:instance2
エンドポイントに接続できるようにします。
in networks:net1 VCN allow compute:instance1 endpoints to connect to compute:instance2 endpoints with protocol='tcp/22'
networks:net1
VCNでは、compute:instance1
エンドポイントがprotocol='tcp/1521'
を使用してdb:DB-Server
エンドポイントに接続できます。
in networks:net1 VCN allow compute:instance1 endpoints to connect to db:DB-Server endpoints with protocol='tcp/1521'
ネットワークLoad Balancerポリシーの例
my:VCN
VCNでは、0.0.0.0/0
IPアドレスがXYZ-NLB:NLB1
セキュリティ属性を使用してネットワーク・ロード・バランサに接続できます。
in my:VCN VCN allow '0.0.0.0/0' to connect to XYZ-NLB:NLB1 endpoints
my:VCN
VCNでは、XYZ-NLB:NLB1
セキュリティ属性を持つネットワーク・ロード・バランサ・エンドポイントをABC-web-servers:app1
エンドポイントに接続できます。
in my:VCN VCN allow XYZ-NLB:NLB1 endpoints to connect to ABC-web-servers:app1 endpoints
VCNポリシーの例
applications:app1
セキュリティ属性を持つ計算クライアントが、SQLNet接続を介してapp1
を実行しているデータベースに接続できるようにします。
データベースとクライアントは別々のSCNに存在するため、2つのポリシーが使用されます。
in VCN-Network:DB VCN allow DB-client:App1 endpoints to connect to '10.1.2.0/24' with protocol='tcp/1521'
in VCN-Network:Remote VCN allow '10.1.2.0/24' to connect to DB-client:app1 endpoints with protocol='tcp/1521'