メインコンテンツまでスキップ

ドメイン詳細

Domain Detailsでは、FSP AdminがWAF保護ステータスの確認、Originヘルスチェック、TLS証明書の更新、セキュリティポリシーの設定を行えます。2つのタブ: Overview(Origin + 証明書)とSecurity Policies(ルール設定)。

Domain Detailsを開く

  1. Domainsリストでドメイン名(青いリンク)をクリック。デフォルトでOverviewタブが表示されます。

Domain Details — WAFトグル、Originカード、証明書カード付きOverviewタブ

ヘッダーには: ドメイン名 + Statusバッジ(Protected/Unprotected)、WAF PROTECTIONの状態とトグルが表示されます。


WAF保護のオン/オフ

WAFをオフにする(On → Off):

  1. WAF protectionトグルをOffにスライド → **"Turn Off WAF Protection?"**ダイアログが表示されます。

WAFオフ — 確認ダイアログ

  1. 警告を読みます: "WAFは{domain}のトラフィック検査を停止します。すべてのリクエストはOriginに直接転送されます。"
  2. **"Turn Off WAF"**をクリックして確認。

WAFオフ — 警告パネル表示

オフ後: ヘッダーバッジがUnprotectedに変わり、OverviewとSecurity Policiesタブが**"WAF is turned off"**警告パネルに置き換えられます。現在のポリシー設定は保持され、WAF再有効化時に復元されます。

WAFをオンにする(Off → On):

  1. WAFがオフの状態でトグルをOnにスライド → **"Turn On WAF Protection?"**ダイアログが表示されます。

WAFオン — 確認ダイアログ

  1. **"Turn On WAF"**をクリック → WAFが再び有効化されます。

Originヘルスの確認

OverviewタブのOriginカード:

  • Address: Originサーバーアドレス
  • Health: Healthy(正常応答)/ Unhealthy(応答なし)

**"Check Now"*をクリックして即時確認。結果が更新され"Origin health checked"*トーストが表示されます。

注記

Unhealthyの場合: WAF Egress IPがファイアウォールにホワイトリストされているか、Originサーバーが稼働しているか、Protocol/Portが正しいかを確認してください。


TLS証明書の管理

OverviewタブのCertificateカード: Source · Issuer · Expires(≤30日でamber、期限切れで赤✗)。

証明書を更新するには(例: 期限切れ間近、CA変更):

  1. **"Manage Certificate →"**をクリック → Manage Certificateポップアップが開きます。

証明書管理 — アップロードフォーム

  1. 新しいCertificate(PEM)とPrivate Key(PEM)を入力します(Add Domainウィザードのステップ2と同じ方法)。

  2. **"Validate Certificate"**をクリック → Metadata Panelが表示されます。

証明書管理 — バリデーション後のメタデータ

  1. 証明書が有効(有効期限内かつドメインをカバー)→ **"Save Changes"が有効化。クリック → トースト"Certificate uploaded for {domain}" → 証明書カードが更新 → ポップアップが閉じます。

  2. 無効な場合 → Metadata Panelにエラーが表示。Saveは無効のまま。


次のステップ

  • Security Policies — このドメインのIP Rules、Rate Limiting、WAF/OWASPルールを設定。
  • WAF Logs — すべてのドメインのトラフィックログを監視。