OCI Cloud Shellからプライベートネットワーク経由でプライベートリソースに安全にアクセス可能 (2022/07/31)

OCI Cloud Shellからプライベートネットワーク経由でプライベートリソースに安全にアクセス可能 (2022/07/31)

https://blogs.oracle.com/cloud-infrastructure/post/securely-access-private-resources-from-oci-cloud-shell-using-private-network-access

投稿者: Richa Chugh  | Product Manager , Developer Experience


Cloud Shellのプライベートネットワークアクセスの一般提供を発表することを楽しみにしています。この新機能は、Cloud Shellを通してプライベートネットワークに接続することを可能にします。また、Cloud Shellでコマンドを実行することで、ネットワークトラフィックが公衆インターネットを経由することなく、プライベートリソースにアクセスすることが可能になります。


この機能の主な利点は、集中管理された安全な接続、リソースに簡単にアクセスできるシームレスなワークフロー、最適なセキュリティを実現するためのIAM (Identity and Access Management) ポリシーの定義などです。プライベートVCN内のあらゆるリソースに接続することができます。例えば、プライベートな仮想クラウドネットワーク(VCN)内で、任意のComputeインスタンスにSSH接続したり、データベースのコマンドラインインターフェイス(CLI)コマンドを実行したりすることができるようになりました。


Shellコマンドを実行する管理者であろうと、GitHubソースコードの取得やArtifactory成果物の公開のためにOCIホストリポジトリにアクセスする場合であろうと、Cloud Shellからプライベートリソースにアクセスする使用例は、以下のように多岐にわたります。


  •     プライベートなMySQLインスタンスにアクセス
  •     プライベートリポジトリからのコード/ソフトウェアパッケージの取得
  •     プライベートなOracle Container Engine for Kubernetes (OKE)クラスタを管理
  •     プライベートIPを持つComputeホストへのSSHアクセス



Cloud Shellからプライベートアクセス機能を有効化


プライベートアクセスを使用するには、以下のポリシーを指定します。

allow group <group> to use vnics in compartment <compartment>
allow group <group> to use network-security-groups in compartment <compartment> allow group <group> to use vcns in compartment <compartment> allow group <group> to use subnets in compartment
<compartment>

Cloud Shellターミナルウィンドウの上部にあるNetworkメニューからPrivate Networkを選択し、プライベート接続を作成します。


使用するコンパートメントを選択し、プライベートネットワークの設定パネルで、VCNとサブネットを選択して、プライベート接続を確立します。該当する場合は、1つまたは複数のネットワークセキュリティグループを選択して、トラフィックを制御することができます。Connect to this network] をクリックし、Cloud Shell セッションをプライベート ネットワークに接続します。




Cloud Shellでプライベートネットワークアクセスを使用してプライベートComputeインスタンスにSSH接続


Cloud ShellでプライベートインスタンスにアクセスするためのSSHキーを使ってコマンドを実行すると、プライベートComputeインスタンスにSSHでアクセスできるようになりました。




Cloud Shellからプライベートネットワークアクセスを有効にする準備はできましたか?


この機能の詳細については、次のリソースを参照してください。



Oracle Cloud Infrastructureに慣れていない場合は、Oracle Cloud Free Tierを作成して知識を得ることができます。

コメント

このブログの人気の投稿

Oracle RACによるメンテナンスのためのドレインとアプリケーション・コンティニュイティの仕組み (2023/11/01)

Oracle Cloud Infrastructure Secure Desktopsを発表: デスクトップ仮想化のためのOracleのクラウドネイティブ・サービス (2023/06/28)

Oracle Cloudのデータベースをオブジェクト・ストレージにバックアップする3つの方法 (2021/12/13)