Slide 33
Slide 33 text
• ネットワーク・ソースとはIPアドレスのセットを定義したもの
• パブリックIPアドレス、もしくはテナンシ内のVCNからのIPアドレスを設定可能
• 作成したネットワーク・ソースをポリシーまたはテナンシの認証設定で参照し、元のIPアドレスに基づいてアクセスを制御することが
できる
• 例:コンソールへのログインを特定のIPアドレス範囲(お客様ネットワークのパブリックIP)からのみに制限
• 例:IAMポリシーでオブジェクト・ストレージへのアクセスを特定のIPアドレス範囲(VCN内IPの特定IPなど)からのみに制限
[IAM] ネットワーク・ソースの対応サービスが拡大
Copyright – © 2021 Oracle and/or its affiliates. All rights reserved.
33
OCI リージョン
コンピュート
インスタンス
allow group groupA to manage object-family in tenancy where request.networkSource.name=‘VCNCIDR'
オブジェクト
ストレージ
コンソール
VCN A
10.0.0.0/16
サービス
ゲートウェイ
VCN Aの
10.0.0.0/24
からのみ許可
192.0.2.0/24
からのみ許可
サブネット
10.0.0.0/24
192.0.2.2
対応サービス(2021/2/26時点)
Analytics Cloud, API Gateway, Application Migration, Audit
Blockchain Platform Cloud, Block Volume, Budgets
Compute, Container Engine for Kubernetes
Content and Experience, Data Flow, Data Safe
Database, Digital Assistant, Events, IAM, Load Balancing
Monitoring, MySQL Database, Notifications, Object Storage
Operations Insights, OS Management, Resource Manager
Service Limits, Streaming, Tagging, Unified Billing, WAF