メインコンテンツまでスキップ

Firewall — 概要

重要なお知らせ: Firewall は、FPT Cloud による特別な設定が行われたアカウント専用の機能です。アカウントが設定されていない場合、Firewall メニューはインターフェースに表示されません。その場合は、Security Groups を使用してネットワークトラフィックを制御してください。

Firewall はネットワークレベルのファイアウォール機能(network-level firewall)で、Specific VPC 専用です。一元管理されたルール(rule)設定に基づき、VPC に出入りするすべてのトラフィックを制御できます。

Firewall 一覧


Firewall の仕組み

Firewall がアカウントで有効になると、Specific VPC を通過するすべてのネットワークトラフィックは、設定済みルールセットに従ってフィルタリングされます。

  • Inbound rule — VPC 外部から内部へ向かうトラフィックを制御します。
  • Outbound rule — VPC 内部から外部へ向かうトラフィックを制御します。

いずれのルールにも一致しないトラフィックは、デフォルトで拒否されます。


適用範囲

VPC タイプFirewall のサポート
General VPC非対応
Specific VPC対応 — FPT Cloud による特別設定済みアカウント限定

Firewall と Security Groups — どちらを使うべきか

両機能ともネットワークトラフィックの制御を目的としていますが、適用範囲と対象ユーザーが異なります。

比較項目FirewallSecurity Groups
対象ユーザーFPT Cloud による特別設定済みアカウントすべてのお客様
対応 VPC タイプSpecific VPC のみGeneral VPC および Specific VPC
制御レベルネットワークレベルのファイアウォール(network-level)リソースレベルのファイアウォール(resource-level)
複雑さ企業向けの特定ニーズに対応一般的なニーズに最適
有効化の要件FPT Cloud による事前設定が必要VPC 作成後すぐに使用可能

アカウントに Firewall へのアクセス権がある場合、組織のネットワーク設計に応じて、両機能を同時に使用することも、どちらか一方のみを使用することもできます。


実行できる操作

操作説明
Firewall 一覧の表示Specific VPC 内で設定されているすべての Firewall を確認する
ルールの詳細表示Firewall の Inbound rule および Outbound rule をすべて確認する
ルールの追加インバウンドまたはアウトバウンドのトラフィックを許可・拒否する新規ルールを作成する
ルールの編集既存ルールの設定(プロトコル、ポート、送信元/宛先アドレス、アクション)を更新する
ルールの削除不要になったルールを削除する

ナビゲーション

Firewall にアクセスするには、Specific VPC のコンテキスト内で左側のナビゲーションパネルから:

NetworkFirewall

Firewall メニューは、FPT Cloud による特別設定済みアカウントでのみ表示されます。このメニューが表示されない場合は、Security Groups のガイドをご参照いただくか、FPT Cloud サポートにお問い合わせください。


関連トピック