Adicionar uma Regra de Decriptografia a uma Política de Firewall
As regras de decriptografia contêm um conjunto de critérios com base no qual um pacote de rede tem correspondência e é decriptografado.
- Configure a autenticação de certificado usando o serviço Oracle Cloud Infrastructure Vault para usar em um segredo mapeado.
- Crie um segredo mapeado para usar na regra de decriptografia.
- Crie um perfil de decriptografia a ser usado ao decriptografar o tráfego.
Se você optar por decriptografar, escolha um perfil de decriptografia e um segredo mapeado para aplicar ao decriptografar o tráfego. Configure perfis de decriptografia e segredos mapeados na política antes de criar a regra.
Você pode ter no máximo 1,000 regras de decriptografia para cada política. Por padrão, cada nova regra criada torna-se a primeira na lista. Você pode alterar a ordem de prioridade.
Use o comando network-firewall decryption-rule create e os parâmetros necessários para criar uma regra de decriptografia:
oci network-firewall decryption-rule create --name my_decryption_rule --network-firewall-policy-id network firewall policy OCID --decryption-profile decryption_profile --action DECRYPT --condition '[{"sourceAddress":"IP_address"}]' ...[OPTIONS]
Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.
Execute a operação CreateDecryptionRule para criar uma regra de decriptografia.