Ajout d'une règle de décryptage à une stratégie de pare-feu
Les règles de décryptage contiennent un ensemble de critères selon lequel un paquet réseau est mis en correspondance et déchiffré.
- Configurez l'authentification par certificat à l'aide du service Oracle Cloud Infrastructure Vault afin de l'utiliser dans une clé secrète mise en correspondance.
- Créez une clé secrète mise en correspondance à utiliser dans la règle de décryptage.
- Créez un profil de décryptage à utiliser lors du décryptage du trafic.
Si vous choisissez de procéder au décryptage, choisissez le profil de décryptage et la clé secrète mise en correspondance à appliquer lors du décryptage du trafic. Vous devez configurer les profils de décryptage et les clés secrètes mises en correspondance dans la stratégie avant de construire la règle.
Vous pouvez avoir 1,000 règles de décryptage au maximum pour chaque stratégie. Par défaut, chaque nouvelle règle que vous créez devient la première de la liste. Vous pouvez modifier l'ordre de priorité.
Utilisez la commande network-firewall decryption-rule create et les paramètres requis pour créer une règle de décryptage :
oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]
Pour obtenir la liste complète des paramètres et des valeurs des commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.
Exécutez l'opération CreateDecryptionRule pour créer une règle de décryptage.