Étape 1

Lancer OCI Zero Trust Packet Routing

Lancez OCI Zero Trust Packet Routing dans la console Oracle Cloud en accédant à « Identity & Security > Zero Trust Packet Routing ».

Image de la fenêtre « Identity & Security »

Étape 2

Activer OCI ZPR

Dans la page d'aperçu de ZPR, cliquez sur « Enable ZPR ».

Image de la fenêtre d'aperçu de ZPR

Étape 3 (facultative)

Créer un espace de noms d'attribut de sécurité OCI ZPR

Lorsque vous activez OCI ZPR, il crée un espace de noms d'attribut de sécurité dans la location intitulée « Oracle-zpr » qui inclut un exemple d'attribut de sécurité nommé « Sensitivity ». Vous pouvez utiliser cet espace de noms par défaut ou créer des espaces de noms supplémentaires en sélectionnant « Espace de noms d'attribut de sécurité" dans le menu ZPR, puis en sélectionnant « Créer un espace de noms d'attribut de sécurité ». Vous pouvez utiliser les filtres de la page de destination pour répertorier les espaces de noms de votre location.

Image de la fenêtre de création d'un espace de noms d'attribut de sécurité

Étape 4

Créer des attributs de sécurité OCI ZPR

Sélectionnez l'espace de noms approprié et cliquez sur le bouton Create Security Attribute pour ajouter de nouveaux attributs de sécurité.

Image de la fenêtre de création d'un attribut de sécurité

Étape 5

Créer d'une ressource protégée par OCI ZPR

Ajoutez un ou plusieurs attributs de sécurité à une ressource OCI, telle qu'un VCN, une instance de calcul ou une base de données, pour créer une ressource protégée. Pour ce faire, sélectionnez « Protected Resources » dans le menu de gauche, puis cliquez sur « Add security attribute to resources ». Vous pouvez définir les trois filtres sur la page de destination pour répertorier les ressources protégées.

Image de la fenêtre des ressources protégées

Étape 6

Créer une stratégie OCI ZPR

Pour créer une stratégie OCI ZPR, sélectionnez « Policies » dans le menu ZPR de gauche, puis cliquez sur « Create policy ». La page de destination répertorie les stratégies existantes dans votre location.

Pour écrire les stratégies OCI ZPR, vous pouvez utiliser l'une des options suivantes.

  1. Générateur de stratégies simple
  2. Générateur de stratégies manuel
  3. Générateur de stratégies à partir de modèles
Image des fenêtres de stratégies