Network ACL
Network ACL(Access Control List)または NACL は、ネットワークセキュリティの重要な要素です。アクセスを許可または拒否するルールを適用することで、subnet に出入りするトラフィックの流れを制御・管理します。
- network ACL は subnet とともに自動的に作成されます。
- 各 subnet は必ず NACL に関連付ける必要があります。
- NACL には受信ルールと送信ルールが含まれます。priority の値は昇順に評価され、一致するルールが見つかった時点で以降のルールは評価されません。
- 各 NACL のルール数は最大 100 件です(受信・送信ルールの合計)。
Network ACL のルール
既定の network ACL は、ルールを追加・削除して変更できます。network ACL のルールに加えた変更は、関連付けられた subnet に自動的に適用されます。
network ACL ルールの構成要素は次のとおりです。
| 構成要素 | 説明 |
|---|---|
| Priority | ルールは priority 番号の昇順に処理されます。一致したルールは、番号が大きい priority のルールと競合しても適用されます。priority 番号はシステムが自動採番しますが、既存の番号と重複しない限り変更できます。 |
| Type | HTTP、HTTPS、ALL など、トラフィックの種類を指定します。 |
| Protocol | NACL は TCP、UDP、ICMP、または任意のプロトコルをサポートします。 |
| Port | 対象となるトラフィックの具体的なポート(1〜65535)。 |
| Source | 受信ルールの場合、トラフィックの送信元を指定します(CIDR 範囲)。 |
| Destination | 送信ルールの場合、トラフィックの宛先を指定します(CIDR 範囲)。 |
| Traffic action | 指定したトラフィックを Allow で許可、または Deny で拒否します。 |
注意事項
- すべての送信トラフィックを許可する既定のルールが NACL とともに自動的に作成されます。このルールは削除できます。
| Priority | Type | Protocol | Port | Source | Traffic Action |
|---|---|---|---|---|---|
| 100 | ALL | ALL | ALL | 0.0.0.0/0 | ALLOW |
- 上記の既定ルールを削除した場合、サーバーを作成・デプロイするには次の送信ルールを追加する必要があります。
| Priority | Type | Protocol | Port | Source | Traffic Action |
|---|---|---|---|---|---|
| 1 | HTTP | TCP | 80 | 0.0.0.0/0 | ALLOW |
| 2 | HTTPS | TCP | 443 | 0.0.0.0/0 | ALLOW |
| 3 | DNS (UDP) | UDP | 53 | 0.0.0.0/0 | ALLOW |
Network ACL でできること
新しいルールを作成する
Network ACL を追加すると、すべてまたは特定の種類の受信・送信トラフィックを許可(ALLOW)または拒否(DENY)できます。
1 つ以上の Network ACL ルールを作成する手順は次のとおりです。
- FPT Cloud アカウントにサインインし、Tenant、Region、VPC を選択します(複数ある場合)。
- サイドバーで AI Infrastructure/Network ACL に移動します。
- 一覧で NACL 名または Actions/Manage rules をクリックして network ACL を選択します。
- Outbound または Inbound タブを選択します(対応するトラフィックルールを作成する場合)。
- Create new rule ボタンをクリックします。
- Priority、Type、Protocol、Port、Source/Destination、Traffic Action の各項目を入力します。
- 複数の新規ルールを作成できます。Apply を選択して変更を保存します。
既存のルールを変更する
1 つ以上の Network ACL ルールを変更する手順は次のとおりです。
- 一覧で NACL 名または Actions/Manage rules をクリックして network ACL を選択します。
- 変更したいルールの Edit アイコンをクリックします。
- ルールの値を希望どおりに変更します。
- 複数の既存ルールを繰り返し変更できます。Apply を選択して変更を保存します。
ルールを削除する
1 つ以上の Network ACL ルールを削除する手順は次のとおりです。
- 一覧で NACL 名または Actions/Manage rules をクリックして network ACL を選択します。
- 削除したいルールの Delete アイコンをクリックします。
- 複数の既存ルールを繰り返し削除できます。Apply を選択して変更を保存します。