メインコンテンツまでスキップ

Network ACL

Network ACL(Access Control List)または NACL は、ネットワークセキュリティの重要な要素です。アクセスを許可または拒否するルールを適用することで、subnet に出入りするトラフィックの流れを制御・管理します。

  • network ACL は subnet とともに自動的に作成されます。
  • 各 subnet は必ず NACL に関連付ける必要があります。
  • NACL には受信ルールと送信ルールが含まれます。priority の値は昇順に評価され、一致するルールが見つかった時点で以降のルールは評価されません。
  • 各 NACL のルール数は最大 100 件です(受信・送信ルールの合計)。

Network ACL のルール

既定の network ACL は、ルールを追加・削除して変更できます。network ACL のルールに加えた変更は、関連付けられた subnet に自動的に適用されます。

network ACL ルールの構成要素は次のとおりです。

構成要素説明
Priorityルールは priority 番号の昇順に処理されます。一致したルールは、番号が大きい priority のルールと競合しても適用されます。priority 番号はシステムが自動採番しますが、既存の番号と重複しない限り変更できます。
TypeHTTP、HTTPS、ALL など、トラフィックの種類を指定します。
ProtocolNACL は TCP、UDP、ICMP、または任意のプロトコルをサポートします。
Port対象となるトラフィックの具体的なポート(1〜65535)。
Source受信ルールの場合、トラフィックの送信元を指定します(CIDR 範囲)。
Destination送信ルールの場合、トラフィックの宛先を指定します(CIDR 範囲)。
Traffic action指定したトラフィックを Allow で許可、または Deny で拒否します。

注意事項

  • すべての送信トラフィックを許可する既定のルールが NACL とともに自動的に作成されます。このルールは削除できます。
PriorityTypeProtocolPortSourceTraffic Action
100ALLALLALL0.0.0.0/0ALLOW
  • 上記の既定ルールを削除した場合、サーバーを作成・デプロイするには次の送信ルールを追加する必要があります。
PriorityTypeProtocolPortSourceTraffic Action
1HTTPTCP800.0.0.0/0ALLOW
2HTTPSTCP4430.0.0.0/0ALLOW
3DNS (UDP)UDP530.0.0.0/0ALLOW

Network ACL でできること

新しいルールを作成する

Network ACL を追加すると、すべてまたは特定の種類の受信・送信トラフィックを許可(ALLOW)または拒否(DENY)できます。

1 つ以上の Network ACL ルールを作成する手順は次のとおりです。

  1. FPT Cloud アカウントにサインインし、TenantRegionVPC を選択します(複数ある場合)。
  2. サイドバーで AI InfrastructureNetwork ACL に移動します。
  3. 一覧で NACL 名または Actions/Manage rules をクリックして network ACL を選択します。
  4. Outbound または Inbound タブを選択します(対応するトラフィックルールを作成する場合)。
  5. Create new rule ボタンをクリックします。
  6. Priority、Type、Protocol、Port、Source/Destination、Traffic Action の各項目を入力します。
  7. 複数の新規ルールを作成できます。Apply を選択して変更を保存します。

既存のルールを変更する

1 つ以上の Network ACL ルールを変更する手順は次のとおりです。

  • 一覧で NACL 名または Actions/Manage rules をクリックして network ACL を選択します。
  • 変更したいルールの Edit アイコンをクリックします。
  • ルールの値を希望どおりに変更します。
  • 複数の既存ルールを繰り返し変更できます。Apply を選択して変更を保存します。

ルールを削除する

1 つ以上の Network ACL ルールを削除する手順は次のとおりです。

  • 一覧で NACL 名または Actions/Manage rules をクリックして network ACL を選択します。
  • 削除したいルールの Delete アイコンをクリックします。
  • 複数の既存ルールを繰り返し削除できます。Apply を選択して変更を保存します。