リゾルバ・エンドポイントへのネットワーク・セキュリティ・グループ(NSG)の追加

ネットワーク・セキュリティ・グループ(NSG)をリゾルバ・エンドポイントに追加します。

ネットワーク・セキュリティ・グループ(NSG)は、DNSリゾルバ・エンドポイント用の仮想ファイアウォールとして動作します。NSGは、関連付けられたDNSリゾルバ・エンドポイントにのみ適用されるイングレスおよびエグレス・セキュリティ・ルールのセットで構成されます。

DNSリスナー・エンドポイントでUDPポート53 (およびオプションでTCPポート53)にバインドされたトラフィックを許可するように、セキュリティ・リストまたはNSGセキュリティ・ルールを変更することをお薦めします。

VCNのリゾルバおよびエンドポイントの詳細は、プライベートDNSリゾルバおよびリゾルバ・エンドポイントを参照してください。

コンソールの使用

  1. 「プライベート・リゾルバの詳細」画面で、ネットワーク・セキュリティ・グループに関連付けるエンドポイントの名前を選択します。「エンドポイントの詳細」画面が表示されます。
  2. 「ネットワーク・セキュリティ・グループの追加」を選択し、エンドポイントに関連付ける最大5つのセキュリティ・グループを選択します。
  3. 終了したら、「ネットワーク・セキュリティ・グループの追加」を選択します。