Slide 28
Slide 28 text
• サブネットに所属する仮想NICに適用される
ファイアウォールのルール
• 各セキュリティ・リストには、インバウンド
方向(イングレス)とアウトバウンド方向(エグ
レス) のルールを定義する
• ルールには通信の許可リストのみが定義可能
• ステートフル・ルールとステートレス・ルー
ルを両方サポート
• 作成したセキュリティ・リストはサブネット
に対してのみ紐づけ可能で、サブネット内の
すべてのインスタンスの仮想NICにルールが一
括適用される
セキュリティ・リスト
Copyright © 2024, Oracle and/or its affiliates.
28
SUBNET A,
10.0.1.0/24
SUBNET B,
10.0.2.0/24
VCN, 10.0.0.0/16
Security List Security List
SUBNET C,
10.0.2.0/24
Security List
Direction CIDR Protocol
Source
Port
Dest
Port
Stateful Ingress 0.0.0.0/0 TCP All 80
Stateful Egress 10.0.2.0/24 TCP All 1521