OCI Cloud Shellからプライベートネットワーク経由でプライベートリソースに安全にアクセス可能 (2022/07/31)
OCI Cloud Shellからプライベートネットワーク経由でプライベートリソースに安全にアクセス可能 (2022/07/31)
投稿者: Richa Chugh | Product Manager , Developer Experience
Cloud Shellのプライベートネットワークアクセスの一般提供を発表することを楽しみにしています。この新機能は、Cloud Shellを通してプライベートネットワークに接続することを可能にします。また、Cloud Shellでコマンドを実行することで、ネットワークトラフィックが公衆インターネットを経由することなく、プライベートリソースにアクセスすることが可能になります。
この機能の主な利点は、集中管理された安全な接続、リソースに簡単にアクセスできるシームレスなワークフロー、最適なセキュリティを実現するためのIAM (Identity and Access Management) ポリシーの定義などです。プライベートVCN内のあらゆるリソースに接続することができます。例えば、プライベートな仮想クラウドネットワーク(VCN)内で、任意のComputeインスタンスにSSH接続したり、データベースのコマンドラインインターフェイス(CLI)コマンドを実行したりすることができるようになりました。
Shellコマンドを実行する管理者であろうと、GitHubソースコードの取得やArtifactory成果物の公開のためにOCIホストリポジトリにアクセスする場合であろうと、Cloud Shellからプライベートリソースにアクセスする使用例は、以下のように多岐にわたります。
- プライベートなMySQLインスタンスにアクセス
- プライベートリポジトリからのコード/ソフトウェアパッケージの取得
- プライベートなOracle Container Engine for Kubernetes (OKE)クラスタを管理
- プライベートIPを持つComputeホストへのSSHアクセス
Cloud Shellからプライベートアクセス機能を有効化
プライベートアクセスを使用するには、以下のポリシーを指定します。
allow group <group> to use vnics in compartment <compartment>
allow group <group> to use network-security-groups in compartment <compartment>
allow group <group> to use vcns in compartment <compartment>
allow group <group> to use subnets in compartment
<compartment>
Cloud Shellターミナルウィンドウの上部にあるNetworkメニューからPrivate Networkを選択し、プライベート接続を作成します。
使用するコンパートメントを選択し、プライベートネットワークの設定パネルで、VCNとサブネットを選択して、プライベート接続を確立します。該当する場合は、1つまたは複数のネットワークセキュリティグループを選択して、トラフィックを制御することができます。Connect to this network] をクリックし、Cloud Shell セッションをプライベート ネットワークに接続します。
Cloud Shellでプライベートネットワークアクセスを使用してプライベートComputeインスタンスにSSH接続
Cloud ShellでプライベートインスタンスにアクセスするためのSSHキーを使ってコマンドを実行すると、プライベートComputeインスタンスにSSHでアクセスできるようになりました。
Cloud Shellからプライベートネットワークアクセスを有効にする準備はできましたか?
この機能の詳細については、次のリソースを参照してください。
- Networking のドキュメント VCN とサブネットのドキュメント
- ポリシーに慣れていない場合は、「Getting Started with Policies」と「Common Policies」を参照してください。
- Cloud Shellのドキュメント
Oracle Cloud Infrastructureに慣れていない場合は、Oracle Cloud Free Tierを作成して知識を得ることができます。
コメント
コメントを投稿