Référence pour le pare-feu de réseau
Ce guide répertorie les objets prédéfinis dans Resource Analytics for Oracle Network Firewall. Vous pouvez trouver des informations sur les vues, les relations entre entités, les domaines et les exemples d'interrogation.
Vues
Cette section fournit des informations sur les vues dans le pare-feu de réseau d'analyse des ressources et leurs colonnes, types de données, clés, ainsi que les noms de vue et de colonne référencés. Les vues suivantes sont disponibles :
| Le nom | Description |
|---|---|
| NETWORK_FIREWALL_ADDRESS_LIST_DIM_V | Cette vue stocke des informations sur les listes d'adresses avec des noms de référence pour les politiques. |
| NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V | Cette vue stocke des informations sur les groupes d'applications référencés par des règles de stratégie. |
| NETWORK_FIREWALL_APPLICATION_DIM_V | Cette vue stocke des informations sur les identificateurs de protocole et les paramètres propres au protocole. |
| NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V | Cette vue stocke des informations sur toutes les ressources enfants du pare-feu de réseau. |
| NETWORK_FIREWALL_CORRELATION_DIM_V | Cette vue stocke des informations sur la politique associée à un pare-feu de réseau. |
| NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V | Cette vue stocke des informations sur les profils de déchiffrement utilisés pour les politiques de pare-feu. |
| NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V | Cette vue stocke des informations sur les règles de déchiffrement utilisées dans les politiques de pare-feu. |
| NETWORK_FIREWALL_DIM_V | Cette vue stocke des informations sur NetworkFirewall, qui est une ressource de sécurité associée à une politique pour contrôler le trafic entrant et sortant en fonction de règles. |
| NETWORK_FIREWALL_FACT_V | Table de faits pour les pare-feu de réseau. |
| NETWORK_FIREWALL_MAPPED_SECRET_DIM_V | Cette vue stocke des informations sur les clés secrètes mappées utilisées dans les règles de politique de pare-feu. |
| NETWORK_FIREWALL_NAT_RULE_DIM_V | Cette vue stocke des informations sur les règles NAT pour définir la traduction dans les politiques de pare-feu. |
| NETWORK_FIREWALL_POLICY_DIM_V | Cette vue stocke des informations sur un ensemble de règles de politique et de configuration à utiliser avec le pare-feu de réseau. |
| NETWORK_FIREWALL_SECURITY_RULE_DIM_V | Cette vue stocke des informations sur les règles de sécurité utilisées dans les règles de politique de pare-feu. |
| NETWORK_FIREWALL_SERVICE_DIM_V | Cette vue stocke des informations sur les services identifiés par port et protocole. |
| NETWORK_FIREWALL_SERVICE_LIST_DIM_V | Cette vue stocke des informations sur les groupes de services référencés par des règles de politique. |
| NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V | Cette vue stocke des informations sur les règles d'inspection de tunnel utilisées dans les politiques de pare-feu. |
| NETWORK_FIREWALL_URL_LIST_DIM_V | Cette vue stocke des informations sur les listes de modèles d'URL dans les politiques de pare-feu. |
Les suffixes des noms de vue indiquent le type de vue :
- FACT_V : Fait
- DIM_V : Dimension
Diagramme de relation
La présente section fournit des diagrammes qui définissent la relation logique d'une table de faits avec différentes tables de dimension.
Le contenu de chaque vue et leurs relations sont répertoriés dans le fichier suivant : Vues du pare-feu de réseau.
Ce diagramme présente la relation entre la vue de fait Pare-feu de réseau et différentes vues de dimension.

Il existe des relations entre les dimensions. Les dimensions peuvent être jointes directement les unes aux autres. Ces diagrammes montrent la relation entre les vues de dimension.













Exemples d'interrogation
Exemples d'interrogations pour le pare-feu de réseau.
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;SELECT
OCIRA_RESOURCE_KEY,
COMPARTMENT_ID,
NAME,
PARENT_RESOURCE_ID,
RESOURCE_TYPE,
REGION
FROM
OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>' -- replace with the target firewall policy OCID;Lignage des données
La feuille de calcul Lignage de modèle sémantique d'expérience client et la feuille de calcul Logique de calcul des mesures pour le pare-feu de réseau fournissent un rapport sommaire de lignage de données de bout en bout pour les relations physiques et logiques dans vos données.
Pour plus d'informations, voir Lignage de données.
Zones d'objet
Cette section fournit des informations sur les domaines contenant les données que vous gérez dans le pare-feu de réseau. Ces domaines, avec les données correspondantes, sont à votre disposition lors de la création et de la modification d'analyses et de rapports. Les données de chaque domaine sont les suivantes :
Description du domaine.
Questions d'affaires auxquelles peuvent répondre les données du domaine, avec un lien vers des informations plus détaillées sur chaque question d'affaires.
Groupes spécifiques à l'emploi et rôles fonctionnels qui peuvent être utilisés pour sécuriser l'accès au domaine, avec un lien vers des informations plus détaillées sur chaque rôle professionnel et rôle fonctionnel.
Navigation principale vers la zone de travail représentée par le domaine.
Considérations relatives à la déclaration du temps lors de l'utilisation du domaine, par exemple si le domaine présente des données historiques ou uniquement les données courantes. La production de rapports historiques fait référence à la production de rapports sur les données transactionnelles historiques d'un domaine. À quelques exceptions près, toutes les données dimensionnelles sont courantes à la date de transaction principale ou à la date système.
Niveau de détail le plus bas des données transactionnelles d'un domaine. La granularité la plus faible des données transactionnelles détermine la façon dont les données sont jointes dans un rapport.
Considérations, conseils et éléments à prendre en compte lors de l'utilisation du domaine pour créer des analyses et des rapports.
Autres références
- Documentation sur le service de pare-feu de réseau
- AddressList Référence
- ApplicationGroup Référence
- Référence de l'imputation
- DecryptionProfile Référence
- DecryptionRule Référence
- MappedSecret Référence
- NatRule Référence
- NetworkFirewall Référence
- NetworkFirewallPolicy Référence
- SecurityRule Référence
- ServiceList Référence
- Référence de service
- TunnelInspectionRule Référence
- UrlList Référence