メインコンテンツまでスキップ

Firewall — リファレンス

このドキュメントでは、Firewall インターフェースに表示されるすべてのカラム、フィールド、および値の詳細を説明します。

注意: Firewall は Specific VPC 上でのみ利用可能で、FPT Cloud による特別設定が行われたアカウント限定です。実際のインターフェースに表示されるフィールドは、アカウントの設定によって異なる場合があります。


Firewall インターフェースの構成

Firewall は 3 つのタブで構成されています:

タブ説明
Firewall Rulesトラフィックを制御するルールの一覧 — Firewall ページを開いたときのデフォルトタブ。
IP Sets名前付きの IP アドレスまたは CIDR レンジのグループ。Firewall Rules 内で参照して使用します。
Application Port Profiles名前付きのポート/プロトコルセット。Firewall Rules 内で手動入力の代わりに参照して使用します。

Firewall Rules タブ — 一覧カラム

Firewall Rules 一覧

カラム説明
Nameルールの識別名。
Application port profilesこのルールに適用するポート/プロトコルプロファイル(Application Port Profiles タブで定義済みのものを参照)。
Sourceトラフィックの送信元 — IP アドレス、CIDR レンジ、または定義済みの IP Set。
Destinationトラフィックの宛先 — IP アドレス、CIDR レンジ、または定義済みの IP Set。
Statusルールの現在のステータス。
Stateルールの有効/無効状態(Enabled/Disabled)。
Actionルールに一致するトラフィックへのアクション:Allow(許可)または Deny(拒否)。

Status の値

意味
ActiveFirewall(またはルール)が正常に動作・適用されています。
Pending操作(作成、更新、または削除)が処理中です。しばらくお待ちください。
Error処理中にエラーが発生しました。操作を再試行してください。エラーが続く場合はサポートにお問い合わせください。
InactiveFirewall(またはルール)が無効化されており、トラフィックに適用されていません。

Firewall と Security Groups の比較

以下の表は、ニーズに合った機能を選択するための参考情報です。

比較項目FirewallSecurity Groups
対象ユーザーFPT Cloud による特別設定済みアカウントすべてのお客様
対応 VPC タイプSpecific VPC のみGeneral VPC および Specific VPC
制御レベルネットワークレベルのファイアウォール(network-level) — VPC 全体に適用リソースレベルのファイアウォール(resource-level) — 仮想サーバーまたはネットワークインターフェースごとに適用
有効化の要件FPT Cloud による事前設定が必要VPC 作成後すぐに使用可能
Inbound / Outbound ruleありあり
ルールアクションAllow および DenyAllow および Deny
最適なユースケースネットワークレベルでのトラフィック一元管理が必要な企業向け特定ニーズ個別リソースに対して柔軟にトラフィックを制御したい場合

関連トピック