32 セキュリティ・アプリケーション
セキュリティ・アプリケーションは、セキュリティ・ルールで使用可能なIPプロトコルとポート間のマッピングです。 Compute Classicにはいくつかの定義済みセキュリティ・アプリケーションが用意されています。 ユーザー独自のセキュリティ・アプリケーションを定義することもできます。 事前定義されたすべてのセキュリティ・アプリケーションのリストを表示するには、/oracle/publicコンテナのsec-application listコマンドを実行します。
この節で説明するCLIコマンドを実行する前に、CLIクライアントをインストールして、「CLIを使用するための準備」で説明されているように必要な環境変数を設定していることを確認してください。
sec-application add
セキュリティ・アプリケーションを作成します。 セキュリティ・アプリケーションを作成した後、sec-rule addコマンドを使用して、セキュリティ・ルールでそれらを使用できます。
必要なロール
このタスクを実行するには、Compute_Operationsのロールが必要です。 このロールが自分に割り当てられていない場合または不確実な場合は、システム管理者にOracle Cloud 「Infrastructure Classicコンソール」でそのロールが割り当てられていることを確認するように依頼してください。 「Oracle Cloudの管理とモニタリング」の「ユーザー・ロールの変更」を参照してください。
構文
opc compute sec-application add name protocol [--description 'description'] [--dport port_number] [--icmptype icmptype] [--icmpcode icmpcode]
このコマンドのパラメータとオプションのヘルプについては、-hオプションを指定してコマンドを実行してください。
例
-
次の例は、ポートの範囲を指定して、セキュリティ・アプリケーションを作成する方法を示しています。
opc -f json compute sec-application add /Compute-acme/jack.jones@example.com/customsecapp tcp --dport 2018-2040 --description 'custom security application'{ "protocol": "tcp", "name": "/Compute-acme/jack.jones@example.com/customsecapp", "uri": "https://api-z999.compute.us0.oraclecloud.com/secapplication/Compute-acme/jack.jones@example.com/customsecapp", "icmptype": "", "dport": "2018-2040", "icmpcode": "", "description": "custom security application" } -
次の例は、単一のポートを指定して、セキュリティ・アプリケーションを作成する方法を示しています。
opc -f json compute sec-application add /Compute-acme/jack.jones@example.com/video_streaming_udp udp --dport 70 --description 'video streaming security application'{ "protocol": "udp", "name": "/Compute-acme/jack.jones@example.com/video_streaming_udp", "uri": "https://api-z999.compute.us0.oraclecloud.com/secapplication/Compute-acme/jack.jones@example.com/video_streaming_udp", "icmptype": "", "dport": "70", "icmpcode": "", "description": "video streaming security application" }
sec-application list
指定したコンテナ内の、指定した問合せ基準に一致するセキュリティ・アプリケーションの詳細を取得します。 問合せ基準を指定しない場合は、コンテナ内のすべてのセキュリティ・アプリケーションの詳細が表示されます。 listコマンドを使用して、追加および削除操作の結果を検証できます。 -Fオプションを使用して特定の属性名に基づいて結果をフィルタし、コンテンツの更新および状態の変更を検証します。
必要なロール
このタスクを実行するには、Compute_MonitorまたはCompute_Operationsのロールが必要です。 このロールが自分に割り当てられていない場合または不確実な場合は、システム管理者にOracle Cloud 「Infrastructure Classicコンソール」でそのロールが割り当てられていることを確認するように依頼してください。 「Oracle Cloudの管理とモニタリング」の「ユーザー・ロールの変更」を参照してください。
構文
opc compute sec-application list container [--protocol protocol] [--description 'description'] [--name name] [--dport ports] [--icmpcode icmpcode] [--icmptype icmptype]
このコマンドのパラメータとオプションのヘルプについては、-hオプションを指定してコマンドを実行してください。
コマンド例
-
このコマンドは、すべてのユーザー定義のTCPセキュリティ・アプリケーションの名前、プロトコルおよび宛先ポートを取得します。
opc -f table -F name,dport,protocol compute sec-application list /Compute-acme/jack.jones@example.com --protocol tcp +---------------------------------------------+------------+----------+ NAME | DPORT | PROTOCOL +---------------------------------------------+------------+----------+ /Compute-acme/jack.jones@example.com/tcp1 | 2018-2040 | tcp /Compute-acme/jack.jones@example.com/tcp2 | 2048-2060 | tcp /Compute-acme/jack.jones@example.com/tcp3 | 2068-2080 | tcp +---------------------------------------------+------------+----------+
-
このコマンドは、すべてのシステム提供の事前定義済セキュリティ・アプリケーションの名前、プロトコルおよび宛先ポートを取得します。 この出力は単なる例です。 このコマンドを実際に実行したときに表示されるセキュリティ・アプリケーションは異なる場合があります。
opc -f table -F name,protocol compute sec-application list /oracle/public +-----------------------------+----------+ NAME | PROTOCOL +-----------------------------+----------+ /oracle/public/all | all /oracle/public/cloudservice | tcp /oracle/public/dns-tcp | tcp /oracle/public/dns-udp | udp /oracle/public/http | tcp /oracle/public/https | tcp /oracle/public/icmp | icmp /oracle/public/ldap | tcp /oracle/public/ldaps | tcp /oracle/public/mail | tcp /oracle/public/mysql | tcp /oracle/public/nfs | tcp /oracle/public/ntp-tcp | tcp /oracle/public/ntp-udp | udp /oracle/public/ping-reply | icmp /oracle/public/pings | icmp /oracle/public/rdp | tcp /oracle/public/rpcbind | tcp /oracle/public/rsync | tcp /oracle/public/snmp-tcp | tcp /oracle/public/snmp-trap-tcp | tcp /oracle/public/snmp-trap-udp | udp /oracle/public/snmp-udp | udp /oracle/public/squid | tcp /oracle/public/ssh | tcp /oracle/public/tcp5900 | tcp /oracle/public/telnet | tcp /oracle/public/udp443 | udp +-----------------------------+---------+
sec-application get
指定したセキュリティ・アプリケーションの詳細を取得します。
getコマンドを使用して、前のadd操作が正常に完了したかどうかを確認できます。 -Fオプション(たとえば、-F name)を使用して、特定の属性の出力をフィルタリングします。
必要なロール
このタスクを実行するには、Compute_MonitorまたはCompute_Operationsのロールが必要です。 このロールが自分に割り当てられていない場合または不確実な場合は、システム管理者にOracle Cloud 「Infrastructure Classicコンソール」でそのロールが割り当てられていることを確認するように依頼してください。 「Oracle Cloudの管理とモニタリング」の「ユーザー・ロールの変更」を参照してください。
構文
opc compute sec-application get name
このコマンドのパラメータとオプションのヘルプについては、-hオプションを指定してコマンドを実行してください。
例
opc -f json compute sec-application get /Compute-acme/jack.jones@example.com/secapptcp
サンプル出力
{
"protocol": "tcp",
"name": "/Compute-acme/jack.jones@example.com/secapptcp",
"uri": "https://api-z999.compute.us0.oraclecloud.com/secapplication/Compute-acme/jack.jones@example.com/secapptcp",
"icmptype": "",
"dport": "2018-2040",
"icmpcode": "",
"description": "TCP ports 2018-2040"
}
sec-application discover
必要なロール
このタスクを実行するには、Compute_MonitorまたはCompute_Operationsのロールが必要です。 このロールが自分に割り当てられていない場合または不確実な場合は、システム管理者にOracle Cloud 「Infrastructure Classicコンソール」でそのロールが割り当てられていることを確認するように依頼してください。 「Oracle Cloudの管理とモニタリング」の「ユーザー・ロールの変更」を参照してください。
構文
opc compute sec-application discover container
このコマンドのパラメータとオプションのヘルプについては、-hオプションを指定してコマンドを実行してください。
例
opc -f json compute sec-application discover /Compute-acme/jack.jones@example.com
サンプル出力
{
"result": [
"/Compute-acme/jack.jones@example.com/customsecapp",
"/Compute-acme/jack.jones@example.com/secappudp",
"/Compute-acme/jack.jones@example.com/secapptcp"
]
}
sec-application delete
セキュリティ・アプリケーションを削除します。 レスポンスは返されません。
/oracle/publicコンテナで使用可能なシステム提供のセキュリティ・アプリケーションは削除できません。
必要なロール
このタスクを実行するには、Compute_Operationsのロールが必要です。 このロールが自分に割り当てられていない場合または不確実な場合は、システム管理者にOracle Cloud 「Infrastructure Classicコンソール」でそのロールが割り当てられていることを確認するように依頼してください。 「Oracle Cloudの管理とモニタリング」の「ユーザー・ロールの変更」を参照してください。
構文
opc compute sec-application delete name
このコマンドのパラメータとオプションのヘルプについては、-hオプションを指定してコマンドを実行してください。
例
opc compute sec-application delete /Compute-acme/jack.jones@example.com/secapp1