Entschlüsselungsregel zu einer Firewallrichtlinie hinzufügen
Entschlüsselungsregeln enthalten eine Gruppe von Kriterien, mit denen ein Netzwerkpaket abgeglichen und entschlüsselt wird.
- Richten Sie die Zertifikatsauthentifizierung ein. Verwenden Sie dazu den Oracle Cloud Infrastructure Vault-Service, der in einem zugeordneten Secret verwendet werden soll.
- Erstellen Sie ein zugeordnetes Secret, das in der Entschlüsselungsregel verwendet werden soll.
- Erstellen Sie ein Entschlüsselungsprofil, das beim Entschlüsseln des Traffics verwendet werden soll.
Wenn Sie die Entschlüsselung auswählen, wählen Sie ein Entschlüsselungsprofil und ein zugeordnetes Secret aus, das beim Entschlüsseln des Traffics angewendet werden soll. Sie konfigurieren Entschlüsselungsprofile und zugeordnete Secrets in der Policy, bevor Sie die Regel erstellen.
Pro Policy können Sie maximal 1,000 Entschlüsselungsregeln definieren. Standardmäßig ist eine neu erstellte Regel das erste Element in der Liste. Sie können die Prioritätsreihenfolge ändern.
Verwenden Sie den Befehl network-firewall decryption-rule create und die erforderlichen Parameter, um eine Entschlüsselungsregel zu erstellen:
oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]
Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateDecryptionRule aus, um eine Entschlüsselungsregel zu erstellen.