Créer un service
Créez un service que vous pouvez inclure dans une liste d'applications. Utilisez des services et des listes de services pour créer des règles dans une politique de pare-feu.
Un service est identifié par une signature basée sur les ports qu'il utilise. L'inspection de la couche 4 est utilisée pour identifier les services correspondants. Chaque politique peut avoir un maximum de 1 900 services.
Vous pouvez créer des services un par un en utilisant les instructions suivantes, ou vous pouvez en importer plusieurs à la fois à l'aide d'un fichier .json
. Pour plus d'informations, voir Importer les composants d'une politique de pare-feu.
Après avoir créé des services, vous pouvez les ajouter à une liste de services dans la stratégie. Vous ne pouvez pas ajouter des services d'une politique à une liste dans une autre politique. Le service doit être créé dans chaque politique dans laquelle vous voulez l'utiliser.
Utilisez la commande network-firewall service create et les paramètres requis pour créer un service :
oci network-firewall service create --network-firewall-policy-id network firewall policy OCID --compartment-id compartment OCID[OPTIONS]
Pour la liste complète des paramètres et des valeurs pour les commandes de l'interface de ligne de commande, voir Informations de référence sur les commandes de l'interface de ligne de commande.
Exécutez l'opération CreateService pour créer un service.