ファイアウォールの作成と適用
始める前に
ファイアウォールには、次のようなトラフィック制御機能があります。
- プライベートネットワーク間のトラフィック制御
- インスタンス、プライベートネットワーク、およびオートスケーリンググループ(ASG)の入出トラフィック制御
- サブネット(CIDRブロック)、ホスト、およびインターフェースに基づくインターネットトラフィックの制御
- インスタンス、特定のインターフェース、プライベートネットワーク、およびASGへのポリシーの適用
ファイアウォールを適用できる場所は、その接続ポイントによって異なります:
| 取り付け箇所 | 有効なターゲット |
|---|---|
| プライベートネットワーク | 他のプライベートネットワークのみ |
| インスタンス | インスタンスとASG |
ファイアウォールを作成する
-
CubeCMP管理コンソールで、**「Networking」**ページに移動します。
-
「ファイアウォール」タブに移動します。

-
+ ファイアウォールの追加 をクリックして、ファイアウォールの作成プロセスを開始します。
-
**「名前と説明」**の欄に記入してください:
- 名前:ファイアウォールの名前を入力してください。
- 説明(任意):ファイアウォールの説明を入力してください。

-
ファイアウォールのルールを設定します:
-
「+ ルールを追加」をクリックします。
-
方向を選択してください:受信 または 送信。
- インバウンド:エンティティまたはネットワークへの着信トラフィックを許可または拒否します。
- 送信:エンティティまたはネットワークからの送信トラフィックを許可または拒否します。
-
プロトコルを選択してください。 一般的なプロトコルを選択するか、TCP または UDP を選択してカスタムポートを指定してください。
-
送信元を選択して、送信元IPアドレスでトラフィックをフィルタリングします:
- IP範囲を指定:任意のIP範囲を入力してください。
- プライベートネットワークの指定:1つ以上のプライベートネットワークを選択してください。

:::ヒント
ファイアウォールを作成する前に、手順 5 を繰り返して、同じファイアウォールに複数のルールを追加します。
:::
-
-
適用範囲 ブロックで、エンティティまたはネットワークにファイアウォールを適用します:
- 事業体への適用:
- インスタンスに適用:ファイアウォールを適用するインスタンスを選択します。
- オートスケーリンググループに適用:ファイアウォールを適用するASGを選択してください。
- ネットワークへの適用:ファイアウォールを適用するプライベートネットワークを選択します。

- 事業体への適用:
-
「ファイアウォールを作成」をクリックします。
追加のリソースにファイアウォールを適用する
ファイアウォールを作成した後、いつでも他のインスタンス、ASG、またはプライベートネットワークにそのファイアウォールを紐付けることができます。
-
「ネットワーク」 > 「ファイアウォール」 の順に選択します。
-
接続したいファイアウォールをクリックしてください。
-
**「ルール」**タブで、ルールが正しく設定されていることを確認してください。

その後、リソースの種類に応じて、以下の対応するタブの手順に従ってください。
- Instances
- Auto Scaling Groups
- Private Networks
-
**「インスタンス」**タブに切り替えます。
-
**「他のインスタンスに適用」**のドロップダウンメニューから、ファイアウォールをアタッチするインスタンスを選択してください。
-
**「適用」**をクリックしてください。

-
**「オートスケーリンググループ」**タブに切り替えます。
-
「その他のオートスケーリンググループに適用」 ドロップダウンメニューから、ファイアウォールをアタッチする ASG を選択します。
-
**「適用」**をクリックしてください。

-
**「プライベートネットワーク」**タブに切り替えます。
-
「その他のプライベートネットワークに適用」 ドロップダウンメニューから、ファイアウォールを接続するプライベートネットワークを選択します。
-
**「適用」**をクリックしてください。
