Ajouter une règle de déchiffrement à une politique de pare-feu
Les règles de déchiffrement contiennent un jeu de critères par rapport auxquels un paquet réseau est mis en correspondance et déchiffré.
- Configurez l'authentification avec certificat à utiliser dans une clé secrète mappée, à l'aide du service de chambre forte d'Oracle Cloud Infrastructure .
- Créez une clé secrète mappée à utiliser dans la règle de déchiffrement.
- Créez un profil de déchiffrement à utiliser lors du déchiffrement du trafic.
Si vous choisissez de déchiffrer, vous choisissez ensuite un profil de déchiffrement et une clé secrète mappée à appliquer lors du déchiffrement du trafic. Vous configurez les profils de déchiffrement et les clés secrètes mappées dans la politique avant de construire la règle.
Vous pouvez avoir un maximum de 1,000 règles de déchiffrement pour chaque politique. Par défaut, chaque nouvelle règle créée devient la première de la liste. Vous pouvez modifier l'ordre de priorité.
Utilisez la commande network-firewall decryption-rule create et les paramètres requis pour créer une règle de déchiffrement :
oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]
Pour la liste complète des paramètres et des valeurs pour les commandes de l'interface de ligne de commande, voir Informations de référence sur les commandes de l'interface de ligne de commande.
Exécutez l'opération CreateDecryptionRule pour créer une règle de déchiffrement.