この記事では、ポリシーのルール内で設定可能なソース、宛先、およびアプリ/カテゴリ項目について説明します。
ソースおよび宛先オブジェクト
以下のテーブルは、ソースおよび宛先項目で使用可能なオブジェクトについて説明します。
アイテム | 説明 | 定義済みの画面 |
|---|---|---|
サイト | アカウント用に定義されたサイト | ネットワーク > サイト |
ホスト | サイト内で定義されたホストとサーバー | ネットワーク > サイト > サイト設定 > ホスト |
インターフェイスサブネット | サイトのLANインターフェースのために定義されたサブネットとネットワーク範囲 | ネットワーク > サイト > サイト設定 > ネットワーク |
グローバルレンジ | サイトのLANインターフェースに対するネイティブ範囲 | ネットワーク > サイト > サイト設定 > ネットワーク |
ネットワークインタフェース | サイト内で定義されたネットワーク | ネットワーク > サイト > サイト設定 > ネットワーク |
フローティングサブネット | 特定のサイトに接続されていないが、BGP隣接サイトから学習可能なグローバルIPレンジ | リソース > フローティングレンジ |
SDPユーザー | アカウント用に定義された個別のユーザー | アクセス > ユーザー |
グループ | アカウントのグループ | リソース > グループ |
システムグループ | 事前定義されたグループ | 該当なし |
ユーザー | ディレクトリサービスでインポートされたユーザー | アクセス > ディレクトリサービス |
IP | このルールに適用されるCIDR付きのIPアドレスを入力してください | 該当なし |
IP範囲 | ルールのソースとして、このルールに適用する複数のIPアドレスまたはIP範囲を以下の形式で入力してください:
| 該当なし |
すべて | 任意のソースまたは宛先 | 該当なし |
アプリ/カテゴリオブジェクト
以下のテーブルは、アプリ/カテゴリ項目で使用可能なオブジェクトについて説明します。
アイテム | 説明 | 設定済みの場所 |
|---|---|---|
アプリケーション | Catoによって定義されたデフォルトアプリケーション | デフォルト値は設定できません |
カスタムアプリケーション | アカウントに定義されたカスタムアプリケーション | リソース > カスタムアプリ |
アプリケーションカテゴリ | Catoによって定義されたデフォルトカテゴリ | デフォルト値は設定できません |
カスタムカテゴリ | アカウントに定義されたカスタムカテゴリ | リソース > カテゴリ |
カスタムサービス | プロトコルとポートを含むユーザー定義のサービス。 ネットワークルールポリシーで使用されます。 | このルールの設定 |
カスタムサービスIP | サービス名およびIPアドレスまたは範囲を含むユーザー定義のサービス。 ネットワークルールポリシーで使用されます。 | このルールの設定 |
FQDN の完全修飾ドメイン名 | FQDNは完全修飾ドメイン名の完全一致です(たとえば、FQDN example.comはexample.comのみ一致) sub1.example.comを指定すると、その完全一致サブドメインのみが含まれます。 sub2.sub1.example.comなどのサブドメインは含まれず、別扱いされます。 ワイルドカードはサポートされていません。 | このルールの設定 |
ドメイン | ドメインとは、登録済みドメインであり、すべてのサブドメインに一致します。 たとえば、ドメインexample.comはexample.com、host.example.com、およびsubhost.host.example.comに一致します | このルールの設定 |
IP範囲 | このルールに適用されるアプリのCIDR付きIPアドレスを入力してください | このルールの設定 |
すべて | すべてのウェブコンテンツ、アプリケーション、またはカテゴリ | デフォルト値は設定できません |