投稿

ルールのスプロールからゼロ・トラストまで: ZPR PSAとIAMが顧客のクラウド・セキュリティをどのように変革したか (2026/06/07)

イメージ
ルールのスプロールからゼロ・トラストまで: ZPR PSAとIAMが顧客のクラウド・セキュリティをどのように変革したか (2026/06/07) https://blogs.oracle.com/cloud-infrastructure/from-rule-sprawl-to-zero-trust 投稿者: Loy Evans  | Consulting Member of Technical Staff セキュリティルールが理解できる速度よりも速く増えていくと、セキュリティは確保されず、ある意味セキュリティがあるように見せかけているだけになってしまいます。これは、あるOracle Cloudの顧客がゼロトラストパケットルーティング(ZPR)とプライベートサービスアクセス(PSA)を採用する前に直面した課題でした。この記事では、彼らがどのようにして、広範で脆弱なセキュリティリストから、監査が容易で悪用されにくく、拡張性にも優れた、ワークロード中心のクリーンなポリシーモデルへと移行したのかを紹介します。 問題点:誰も説明できないセキュリティリスト 顧客の環境は、多くの成熟したクラウド導入事例に典型的なものでした。マルチリージョンアーキテクチャを採用し、制御プレーンとデータプレーンのVCNが分離されており、コンピューティング、ロードバランサー、スキャンツール、踏み台ホスト、およびオブジェクトストレージ、ログ記録、認証などのOracle Services Networkリソースにアクセスするためのサービスゲートウェイ接続を備えていました。 理論上は、構造は整っていた。しかし実際には、それを規定するセキュリティ規則は、維持管理上の負担となり、深刻なセキュリティ上の問題を引き起こしていた。 セキュリティリストの問題点 ルールの乱立と意図の不一致:説明のつかないCIDRソース、宛先、重複を含む150を超えるセキュリティルール サブネット中心、ワークロード中心ではない:セグメンテーションはネットワークトポロジーに基づいており、ワークロード同士が通信する必要のある内容とは関係がなかった。 監査の負担:最小権限アクセスを検証することは、時間のかかる手作業のプロセスであり、リソースを大量に消費し、エラーが発生しやすく、外部監査チームが意図を検証するのに通常数週間を要した。 OS...

Oracle ZDMインスタント・デプロイ (2026/06/05)

イメージ
Oracle ZDMインスタント・デプロイ (2026/06/05) https://database-heartbeat.com/2026/06/05/oracle-zdm-instant-deploy/ はじめに Oracle ZDM 26.1では、インスタントデプロイ機能が導入されました。これにより、ソフトウェアのインストールなしに、ソースまたはターゲットのデータベースホスト上でZDMソフトウェアを使用できるようになりました。 このブログ記事では、物理オンライン移行において、ソースデータベースホスト上でInstant Deployを使用する例を紹介します。Instant Deployに焦点を当てているため、 物理オンライン移行の前提条件については 説明しません。 環境 デモンストレーションのために、OCI Oracle Base Database ServiceとOracle AI Database 26ai(バージョン23.26.2.0.0)を使用します。 ソース: ホスト名: hostsrc、IP: 10.10.0.214、DB名: ORADB、DB固有名: ORADB_src ターゲット: ホスト名: hosttgt、IP: 10.10.0.45、DB名: ORADB、DB固有名: ORADB_tgt 移行 ステップ 1 : Oracle ZDM 製品ページ から最新の ZDM メインリリース バージョン   (バージョン 26.1) をダウンロードします。以降のパッチ適用 (例: 26.2) については、   My Oracle Support (MOS) の 「 パッチとアップデート 」タブで パッチ番号 33509650 を検索して確認してください。 ステップ 2.V1055491-01.zipファイル(1,125,684,981バイト)を、十分な空き容量のあるディレクトリにコピーします。この場合: [opc@hostsrc ~]$ sudo mkdir /opt/opc/zdm/ [opc@hostsrc ~]$ sudo chown opc:opc /opt/opc/zdm/ #copy to this directory via WinSCP ファイルを解凍してください。 [opc@hostsrc...