ポリシー管理の迅速な作成
ポリシー管理の迅速な作成
Updated on 13 Mar 2025

この機能を使用するには、ユーザーはテナント所有者の権限でシステムにログインする必要があります

ステップ1:メニューで[ポリシー管理]を選択し>[ポリシーの作成]を選択します

file

ステップ2: システムの必要な情報を入力します。

  • ポリシー名: ポリシーの名前を入力します

  • 適用先: ポリシーを適用するユーザーグループを選択します

  • リソースタイプ: 現在、システムはセキュリティ グループの組み込みルールのみをサポートしています

  • ポリシーアクション:システムに構築された 組み込みルールに従ってアクションを選択します。事前に作成されたルールには、次のものが含まれます。

組み込みルール 定義
セキュリティグループ作成時の全てのTCP制限(組み込み) セキュリティグループの作成中に、インターネットの外部からインスタンスへの全ての TCP トラフィックを許可するルールの作成を禁止します。
セキュリティグループ編集時の全てのTCP制限(組み込み) セキュリティグループの編集中に、インターネットの外部からインスタンスへの全ての TCP トラフィックを許可するルールの作成を禁止します。
セキュリティグループ作成時の全てのトラフィック制限 (組み込み) セキュリティグループの作成中に、インターネットの外部からインスタンスへの全てのトラフィックを許可するルールの作成の禁止
セキュリティグループを編集時の全てのトラフィック制限(組み込み) セキュリティグループの編集プロセス中に、インターネットの外部からインスタンスへの全てのトラフィックを許可するルールの作成を禁止します。
セキュリティグループ作成時の全てのUDP制限(組み込み) セキュリティグループの作成中に、インターネットの外部からインスタンスへの全ての UDP トラフィックを許可するルールの作成を禁止します。
セキュリティグループを編集時の全てのUDP制限(組み込み) セキュリティグループの編集プロセス中に、インターネットの外部からインスタンスへの全ての UDP トラフィックを許可するルールの作成を禁止します。
セキュリティグループ作成時の MSSQL-TCP の制限 (組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 1433 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ編集時の MSSQL-TCPの 制限 (組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 1433 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ作成時の MSSQL-UDP の制限 (組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 1434 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループを編集時の MSSQL-UDP の制限 (組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 1434 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループを作成時の MySQL の制限 (組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 3306 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループを編集時の MySQL の制限 (組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 3306 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ作成時のオラクル接続マネージャの制限(組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 1830 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ編集時のオラクル接続マネージャの制限(組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 1830 へのアクセスを許可するルールの作成を禁止します。
セキュリティ・グループ作成時のOracle ネットサービス・リスナーの制限(組込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 1521 へのアクセスを許可するルールの作成を禁止します。
セキュリティ・グループを編集時のOracle ネットサービス・リスナーの制限(組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 1521 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ作成時のPostgreSQLの制限(組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 5432 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループを編集時のPostgreSQLの制限(組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 5432 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ作成時のリモートデスクトップの制限 (組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 3389 へのアクセスを許可するルールの作成を禁止します
セキュリティグループを編集時のリモートデスクトップの制限 (組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 3389 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ作成時のSSH制限(組み込み) セキュリティグループの作成中に、全ての IPv4 からインスタンスへのポート 22 へのアクセスを許可するルールの作成を禁止します。
セキュリティグループ編集時のSSH制限(組み込み) セキュリティグループの編集中に、全ての IPv4 からインスタンスへのポート 22 アクセスを許可するルールの作成を禁止します。

ステップ 3: [ポリシーの作成] を選択します。新しいポリシーが作成され、ポリシー管理ページに表示されます。

file