LoginSignup
1
2

More than 3 years have passed since last update.

【OCI】oracle cloud -仮想クラウド・ネットワーク構築編(セキュリティ・リスト)-【初心者向け】

Last updated at Posted at 2019-09-26

セキュリティ・リスト

仮想ファイアウォール
やれることは
ネットワーク・セキュリティグループとほぼ同じ
Oracleの推奨がネットワーク・セキュリティグループのため、基本セキュリティ・リストはデフォルト使用します。

ざっくりセキュリティリストとセキュリティグループの違いを説明すると

セキュリティリストはサブネットに対して設定するファイアウォール
セキュリティグループはインスタンスに対して設定するファイアウォール
セキュリティグループの方が柔軟なため私はセキュリティグループで設定するのをオススメします。

前回の記事でネットワーク・セキュリティグループを作成しました。

ネットワーク・セキュリティグループの作成を見たい方はこちらから
セキュリティグループ編

セキュリティ・リストの修正

サブネットを作成したいVCNの詳細ページ
左側のリソース→セキュリティ・リストをクリック
instance_22.png

デフォルトのセキュリティ・リストをクリック
instance_23.png

デフォルトで22番を全開放しているため削除します。
右側の・・・をクリック→削除をクリック
instance_24.png

セキュリティ・リストの22番を削除してイングレスのみグループで制御するのが自分のベストプラクティスとなっています。
エグレスはセキュリティ・リストでデフォルトで全開放

セキュリティグループ周りのベストプラクティスがあれば教えてほしいです!

次回

NATゲートウェイの作成を行っていきます。

NATゲートウェイ編はこちら

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2