文件共享
认证企业
文件共享
|
软件资讯
Oracle公有云上建立网络共享的方法分析,通过设置应用服务器来实现
SEP技术支持
|
2020/7/31 0:00:00
推荐使用:
网络文件共享工具
(免费下载,像Excel一样极速上手,可灵活自定义的企业管理软件)
默认设置状况下,在Oracle云计算平台上建立数据库云的1521端口号是禁止访问,不但回绝互联网技术浏览,就连在云上同一个子网网站服务器也禁止访问,如下图所示,从同一个子网内的网站服务器上,没法立即根据1521端口号浏览数据库查询网络服务器:
实际上,在建立好的数据库查询云案例上,系统软件会全自动建立了好几个的安全性标准(SecurityRule),在其中就会有一条是容许互联网技术顾客根据1521端口号浏览该数据库查询云服务器,可是这条安全性标准默认设置状况下是禁止使用的。
数据库查询层做为IT系统的后台管理服务项目,从安全性视角考虑到,应当只对受权浏览的网站服务器出示服务项目,未受权的浏览应明令禁止,尤其是云计算平台自然环境中。最佳实践是不必随便开启这一安全性标准,将数据库查询的端口号曝露上互联网技术上。
文中将详细介绍怎样在經典Oracle云(OracleCloudInfrastructure-Classic,通称OCI-Classic)上设定分享网络(SharedNetwork)。
总体目标框架图:
注:
网站服务器一台,必须对互联网技术客户对外开放下列端口号:
数据库查询网络服务器一台,必须对受权的网站服务器户对外开放下列端口号:
设定网站服务器
建立安全性运用(SecurityApplication)
进到ComputeClassic的Network设定页面,挑选SharedNetwork-SecurityApplications,
点一下“CreateSecurityApplication”,各自建立端口号22、80和443的安全性运用:
能够在一个安全性运用中设定端口号区段,还可以一个端口设置一个安全性运用。
建立安全性目录(SecurityLists)
系统软件会全自动建立一个名叫default的安全性目录,每一个新创建的案例,假如挑选分享网络(SharedNetwork),系统软件会全自动给该案例加上default安全性目录。提议为独立建立安全性目录。
点一下“CreateSecurityList”,各自建立端口号22、80和443的安全性目录:
建立下列安全性目录,每一个安全性目录相匹配一个端口号的浏览标准,能够依据必须为案例加上相对的安全性目录。
建立安全性标准(SecurityRules)
安全性标准是用于设定实际的浏览标准,针对网站服务器,必须设定3条浏览标准:
注:假如建立了一个数据库查询云案例,系统软件会全自动为该案例建立好几个安全性标准,这种安全性标准大多数是向互联网技术客户(public-internet)对外开放一些端口号,这种标准默认设置全是禁止使用的(备注名称:文章开头上有提及有关1521端口号的浏览标准)。Oracle互联网安全最佳实践提议:禁止向互联网技术客户对外开放数据库查询访问限制!
点一下“CreateSecurityRule”,各自建立端口号22、80和443的安全性标准。
注:
SecurityApplication:挑选p22,即22端口。
Source:启用“SecurityIPList”,从下拉列表中挑选“public-internet”,即互联网技术公共性客户。
Destination:启用“SecurityList”,从下拉列表中挑选“p22”,即早已建立好的安全性目录p22。
建立好的3个安全性标准:
为案例加上安全性目录
根据前边的流程,大家早已根据安全性标准,为安全性目录设定了相对的浏览标准,接下去要做的,是为网站服务器案例加上相对的安全性目录。
从安全性目录页面中能够见到,每一个安全性目录都早已配备了相对的安全性标准。可是,在"AssociatedInstances"一栏上都是空的,这表明,到迄今为止,大家仅仅建立并配备了安全性目录,都还没把案例加上进来。
接下去的工作中是把网站服务器案例加上到安全性目录p22、p80和p443中,让互联网技术客户能够各自根据端口号22、80和443来浏览这一案例。
进到ComputeClassic的instances页面,能够见到2个案例,一个是大家的网站服务器案例web-app1,另一个是数据库查询云案例相匹配的IaaS案例(注:PaaS服务项目是创建在IaaS服务项目以上,每一个数据库查询云案例都是相匹配一个IaaS案例)。
立即点一下案例web-app1前边的网络服务器小图标,进到该案例的配备页面。
在SecurityLists地区能够见到,系统软件早已全自动加上了一个名叫default的的安全性目录。这一默认设置加上的安全性目录沒有设定一切管理权限。大家必须为该案例加上好几个安全性目录,保证 这种安全性目录中的管理权限运用到该案例中。点一下“AddSecurityList”,各自加上安全性目录p22、p80和p443,如图所示:
3个安全性目录都早已加上进行。
再度进到SecurityLists配备页面,在AssociatedInstance一列,就可以见到早已加上安全性目录的案例名字。注:假如好几个案例都加上了某一安全性目录,那麼,在该目录的的“AssociatedInstance”列上,便会把有关案例的名字都显示信息出去。
应用putty专用工具根据ssh协议检测联接网站服务器,联接取得成功,说明22端口早已对互联网技术客户对外开放,如图所示。
到此,网站服务器早已向互联网技术客户开放端口22、80和443,如图所示:
207
上一篇:网络共享打印机出现病毒故障该怎么办?重新安装网络打印机,就能彻底解决由病毒引起的共享打印失败故障
下一篇:如何设置打印机属性来实现局域网内共享打印机?局域网共享打印是Windows系统自带的功能
相关主题
如果你需要手机访问局域网中电脑共享文件夹该怎么操作呢?以安卓系统的手机为例,分享几种方法
1568
如何通过usb共享手机流量上网?其实很简单,分享一个小技巧
1352
推荐几款免费的文件分享服务,不用买会员也可以临时共享文件(一)
1332
手机QQ、微信等互传文件怎么操作?这样操作让文件分享不再受到限制
1277
两台电脑的IP地址不同,可以一台建立共享文件夹,另外一台访问吗?
1275
当电脑无法正常连接到网络共享打印机,显示” 正在检查windows更新“,你会怎么做?
1229
智能电视怎么玩出新操作?分享几个电视局域网共享的方法,适用于绝大多数电视品牌,再也不用担心电视找资源
1205
推荐一些好用的文件共享网站,可以轻松地与朋友和同事共享大型文件,同时可以远程访问任何设备上的文件(二)
1195
什么是手机移动网络共享?有哪些功能和特点?
1192
携带式WLAN网络热点开启,只需一根USB数据线可共享网络到电脑上应用
1183
企业网盘软件
推荐
精品
推荐
免费品牌入驻
ERP系统
管理生产企业的销售部、采购部、工程部、生产部、仓库、财务部。企业ERP管理软件支持按订单、按计划生产,适合生产制造企业、加工厂,包括自有研发及销售的全面型制造企业。
进销存软件
管理企业的出入库、进货、销货、库存、资金。支持商品的组装和拆卸业务,详细记录商品的应收、应付款,并自动统计未结款项。
客户管理系统
销售团队管理、销售成本分析、客户售后管理、售后材料及成本管理。
OA办公系统
管理公司的人事、行政、办公、资产、审批。
房产中介系统
为房地产公司、房产中介、公寓公司提供销售及客户的信息化管理。
项目管理软件
管理企业的项目、合同、工程材料、工程设备、劳务分包、租赁等业务。让工程成本核算、项目利润一目了然,合同的应收、应付款项有据可循,材料的采购/用量实时统计。
表格共享协作
免费的、多人同时编辑Excel共享表格的软件,提供企业内网版和在线云表格两个版本。
货代管理系统
管理货代物流企业的货运代理运输、车辆配送、集装箱、仓储出入库,支持陆运、海运、空运,自动统计货运成本及收入。
企业网盘软件
热门资讯
发布资讯
如果你需要手机访问局域网中电脑共享文件夹该怎么操作呢?以安卓系统的手机为例,分享几种方法
如何通过usb共享手机流量上网?其实很简单,分享一个小技巧
推荐几款免费的文件分享服务,不用买会员也可以临时共享文件(一)
手机QQ、微信等互传文件怎么操作?这样操作让文件分享不再受到限制
两台电脑的IP地址不同,可以一台建立共享文件夹,另外一台访问吗?
当电脑无法正常连接到网络共享打印机,显示” 正在检查windows更新“,你会怎么做?
智能电视怎么玩出新操作?分享几个电视局域网共享的方法,适用于绝大多数电视品牌,再也不用担心电视找资源
推荐一些好用的文件共享网站,可以轻松地与朋友和同事共享大型文件,同时可以远程访问任何设备上的文件(二)
什么是手机移动网络共享?有哪些功能和特点?
携带式WLAN网络热点开启,只需一根USB数据线可共享网络到电脑上应用
使用smb共享文件的详细操作流程分享,需要的建议收藏起来
网络共享打印机出现病毒故障该怎么办?重新安装网络打印机,就能彻底解决由病毒引起的共享打印失败故障
电脑里的文件资料用手机如何查看?分享手机查看电脑局域网共享文件夹的方法
推荐