オリジンおよびオリジン・グループの追加

エッジ・ポリシーにオリジンまたはオリジン・グループを追加する方法について説明します。

    1. ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」をクリックします。「Web Application Firewall」で、「ポリシー」をクリックします。

      または、「Webアプリケーション・ファイアウォール」ページを開き、「リソース」の下の「ポリシー」をクリックします。

      「WAFポリシー」ページが表示されます。

    2. リストからコンパートメントを選択します。

      そのコンパートメント内のすべてのWAFポリシーが表形式でリストされます。

    3. (オプション)次のフィルタの1つ以上を適用して、表示されるエッジ・ポリシーを制限します:
      • 都道府県

      • 名前

      • ポリシー・タイプ: エッジ・ポリシーを選択します。

    4. オリジンを追加するエッジ・ポリシーの名前をクリックします。

      選択したエッジ・ポリシーの詳細ページが表示されます。

    5. 「WAFポリシー」の下の「設定」をクリックします。

      「設定」リストが表示されます。

    6. 「オリジン・グループ」タブを選択します。

      エッジ・ポリシーに複数のオリジンが存在する場合は、オリジンとそのグループが表示されます。

    7. 「編集」をクリックします。
      「オリジン・グループ」ダイアログ・ボックスが表示されます。エッジ・ポリシーに定義されているオリジンが1つのみ存在する場合、オリジンはデフォルトのオリジン・グループに属します。

      オプションで、既存のデフォルト・グループの名前を編集したり、別のグループを追加して複数のオリジンをグループ化できます。オリジン・グループを使用して、エッジ・ポリシーで使用されるデフォルトのオリジンを指定できます。

    8. オリジンを追加するオリジン・グループの下にある「+追加オリジン」をクリックします。
    9. 次を完了します:
      • 名前: 既存のデフォルト・グループ名を受け入れるか、新しいオリジン・グループ名を入力します。作成するオリジンはこのオリジン・グループの下にあります。

      • デフォルト・オリジン: 複数のオリジンがリストされている場合は、デフォルト・オリジンにするオリジンをクリックします。

      • 名前: オリジンの名前を入力します。

      • URI: オリジンのIPv4アドレスまたはFQDNを入力します。

      • HTTPポート: WebアプリケーションがリスニングするオリジンのHTTPポートを入力します。デフォルト・ポートは80です。

      • HTTPSポート: WebアプリケーションがリスニングするオリジンのHTTPSポート。デフォルト・ポートは443です。

      • 重み: グループ内のオリジンの重みは、ロード・バランシングのために使用されます。重みの高いオリジンは、より大きい割合のクライアント・リクエストを受信します。

      「+ 追加オリジン」をクリックして、完了する別のオリジン行を追加します。関連付けられたオリジンを削除するには、「X」をクリックします。

    10. (オプション)「+ 追加グループ」をクリックして、別のオリジン・グループを追加します。

      オリジン・グループの名前を入力し、前述と同じ方法を使用して少なくとも1つのオリジンを追加します。オリジン・グループに複数のオリジンがある場合は、どのオリジンがデフォルトであるかを指定します。

    11. 「変更を保存」をクリックします。
    変更を有効にするには、変更を公開します。「変更の公開」を参照してください。
  • エッジ・ポリシーにオリジンまたはオリジン・グループを追加するには、oci waf web-app-firewall-policy createコマンドおよび必須パラメータを使用します:

    oci waf web-app-firewall-policy create --compartment-id compartment_ocid [OPTIONS]

    CLIコマンドのフラグおよび変数オプションの完全なリストは、コマンドライン・リファレンスを参照してください。

  • CreateWaasPolicy操作を実行して、エッジ・ポリシーにオリジンまたはオリジン・グループを追加します。