リゾルバ・エンドポイントのネットワーク・セキュリティ・グループの管理

リゾルバ・エンドポイントに関連付けられたネットワーク・セキュリティ・グループ(NSG)を追加または削除します。

ネットワーク・セキュリティ・グループ(NSG)は、DNSリゾルバ・エンドポイントで仮想ファイアウォールとして機能する。NSGは、関連付けられたDNSリゾルバ・エンドポイントにのみ適用されるイングレスおよびエグレス・セキュリティ・ルールのセットで構成されます。

DNSリスナー・エンドポイント上のUDPポート53 (およびオプションでTCPポート53)にバインドされたトラフィックを許可するように、セキュリティ・リストまたはNSGセキュリティ・ルールを変更することをお薦めします。

VCN内のリゾルバおよびエンドポイントの詳細は、プライベートDNSリゾルバおよびリゾルバ・エンドポイントを参照してください。

ネットワーク・セキュリティ・グループの追加

  1. 「リゾルバ・エンドポイント」リスト・ページで、操作するエンドポイントを選択します。リスト・ページまたはエンドポイントの検索に関するヘルプが必要な場合は、リゾルバ・エンドポイントのリストを参照してください。
    エンドポイントの詳細ページが開きます。
  2. 「セキュリティ」を選択します
    「セキュリティ」ページが開きます。
  3. 「ネットワーク・セキュリティ・グループ」セクションを見つけて、「ネットワーク・セキュリティ・グループの管理」を選択します。
    「ネットワーク・セキュリティ・グループの管理」パネルが開きます。
  4. エンドポイントに関連付ける最大5つのセキュリティ・グループを選択してください。
  5. 終了したら、「ネットワーク・セキュリティ・グループの追加」を選択します。

コンソールの使用

ネットワーク・セキュリティ・グループを削除する

  1. 「リゾルバ・エンドポイント」リスト・ページで、操作するエンドポイントを選択します。リスト・ページまたはエンドポイントの検索に関するヘルプが必要な場合は、リゾルバ・エンドポイントのリストを参照してください。
    エンドポイントの詳細ページが開きます。
  2. 目的のNSGの「アクション」メニュー(3つのドット)から、「削除」を選択します。
  3. プロンプトが表示されたら、削除を確認します。