Aggiungere una regola di decifrazione a un criterio firewall
Le regole di decifrazione contengono un set di criteri in base ai quali un pacchetto di rete viene abbinato e decifrato.
- Impostare l'autenticazione del certificato utilizzando il servizio Oracle Cloud Infrastructure Vault da utilizzare in un segreto mappato.
- Creare un segreto mappato da utilizzare nella regola di decifrazione.
- Creare un profilo di decifrazione da utilizzare durante la decifrazione del traffico.
Se si sceglie di decifrare, si sceglie un profilo di decifrazione e un segreto mappato da applicare durante la decifrazione del traffico. È possibile configurare i profili di decifrazione e i segreti mappati nel criterio prima di creare la regola.
È possibile disporre di un massimo di 1.000 regole di decifrazione per ogni criterio. Per impostazione predefinita, ogni nuova regola creata diventa la prima nell'elenco. È possibile modificare l'ordine di priorità.
Utilizzare il comando network-firewall decryption-rule create e i parametri richiesti per creare una regola di decifrazione:
oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]
Per un elenco completo dei parametri e dei valori per i comandi CLI, consultare il manuale CLI Command Reference.
Eseguire l'operazione CreateDecryptionRule per creare una regola di decifrazione.