ネットワーク・セキュリティグループ
仮想ファイアウォール
アクセスを許可したり、トラフィックを制御することができます。
前回の記事でインターネットゲートウェイを作成しました。
インターネットゲートウェイの作成を見たい方はこちらから
インターネットゲートウェイ編
ネットワーク・セキュリティグループの作成
サブネットを作成したいVCNの詳細ページ
左側のリソース→ネットワーク・セキュリティグループをクリック
ネットワーク・セキュリティグループの作成をクリック
項目 | 概要 |
---|---|
名前 | 任意のセキュリティグループ名を入力します。 |
コンパートメントに作成 | 作成するコンパートメントが間違っていないか確認 |
次をクリック | |
項目 | 概要 |
---|---|
方向 | イングレス OR エグレス(エグレスは基本設定しないかと思います) |
ソース・タイプ | 他のセキュリティグループなどを選択することもできます(今回はCIDR) |
IPプロトコル | 許可したいプロトコルを選択(今回は仮想マシンへSSHするための22番を指定) |
ソース・ポート範囲 | 何番ポートからを通すか(基本はALL) |
宛先ポート範囲 | 許可するポート範囲を指定 |
次回
セキュリティ・リストの修正を行っていきます。