アプリケーション・リストの作成

ファイアウォール・ポリシーでルールを作成するために使用できるアプリケーションのリストを作成します。

アプリケーション・リストを作成して、アプリケーションのグループへのトラフィックを許可または拒否します。ファイアウォール・ポリシーには、最大2,500個のアプリケーション・リストを含めることができます。各アプリケーション・リストには最大200個のアプリケーションを含めることができます。

.jsonファイルを使用して複数のアプリケーション・リストをインポートするには、ファイアウォール・ポリシー・コンポーネントのインポートを参照してください。

    1. ナビゲーション・メニューを開き、「アイデンティティおよびセキュリティ」を選択します。「ファイアウォール」で、「ネットワーク・ファイアウォール・ポリシー」を選択します。
    2. アプリケーション・リストを作成するポリシーを含むコンパートメントを選択します。
    3. ポリシーを選択します。
    4. 詳細ページで、「アプリケーション」タブを選択し、「アプリケーション・リスト」表から「アプリケーション・リストの作成」を選択します。
    5. 「ポリシー・リソース」で、「アプリケーション・リスト」を選択します。
    6. 「アプリケーション・リストの作成」を選択します。機密情報を入力しないでください。
    7. アプリケーション・リストの名前を入力します。
    8. (オプション)リストで使用するアプリケーションを作成していない場合は、「アプリケーションの作成」を選択します。「アプリケーションの作成」の手順に従って、リストで使用するアプリケーションを作成します。作成したアプリケーションがポリシーに追加され、アプリケーション・リストで自動的に選択されます。
    9. 「アプリケーションの選択」ボタンを選択します。
    10. 「アプリケーションの選択」リストで、アプリケーション・リストに含めるアプリケーションの横にあるチェック・ボックスを選択します。次に、「選択の保存」を選択します。
    11. (オプション)リストからアプリケーションを削除する場合は、そのチェック・ボックスを選択し、「アクション」メニューを選択して、「選択内容から削除」を選択します。
    12. 「アプリケーション・リストの作成」を選択します。
  • アプリケーション・リストを作成するには、network-firewall application-group createコマンドと必要なパラメータを使用します:

    oci network-firewall application-group create 
    --network-firewall-policy-id network firewall policy OCID --compartment-id compartment OCID
    --total-apps integer--apps '["application_1", "application_2"]'[OPTIONS]

    CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。

  • CreateApplicationGroup操作を実行して、アプリケーション・リストを作成します。