ルールオブジェクトのリファレンス

Prev Next

この記事では、ポリシーのルール内で設定可能なソース、宛先、およびアプリ/カテゴリ項目について説明します。

ソースおよび宛先オブジェクト

以下のテーブルは、ソースおよび宛先項目で使用可能なオブジェクトについて説明します。

アイテム

説明

定義済みの画面

サイト

アカウント用に定義されたサイト

ネットワーク > サイト

ホスト

サイト内で定義されたホストとサーバー

ネットワーク > サイト > サイト設定 > ホスト

インターフェイスサブネット

サイトのLANインターフェースのために定義されたサブネットとネットワーク範囲

ネットワーク > サイト > サイト設定 > ネットワーク

グローバルレンジ

サイトのLANインターフェースに対するネイティブ範囲

ネットワーク > サイト > サイト設定 > ネットワーク

ネットワークインタフェース

サイト内で定義されたネットワーク

ネットワーク > サイト > サイト設定 > ネットワーク

フローティングサブネット

特定のサイトに接続されていないが、BGP隣接サイトから学習可能なグローバルIPレンジ

リソース > フローティングレンジ

SDPユーザー

アカウント用に定義された個別のユーザー

アクセス > ユーザー

グループ

アカウントのグループ

リソース > グループ

システムグループ

事前定義されたグループ

該当なし

ユーザー

ディレクトリサービスでインポートされたユーザー

アクセス > ディレクトリサービス

IP

このルールに適用されるCIDR付きのIPアドレスを入力してください

該当なし

IP範囲

ルールのソースとして、このルールに適用する複数のIPアドレスまたはIP範囲を以下の形式で入力してください:

  • 192.168.0.26, 192.168.0.58, 192.168.0.200

  • 192.168.0.1-192.168.0.100

  • 192.168.0.0/24

該当なし

すべて

任意のソースまたは宛先

該当なし

アプリ/カテゴリオブジェクト

以下のテーブルは、アプリ/カテゴリ項目で使用可能なオブジェクトについて説明します。

アイテム

説明

設定済みの場所

アプリケーション

Catoによって定義されたデフォルトアプリケーション

デフォルト値は設定できません

カスタムアプリケーション

アカウントに定義されたカスタムアプリケーション

リソース > カスタムアプリ

アプリケーションカテゴリ

Catoによって定義されたデフォルトカテゴリ

デフォルト値は設定できません

カスタムカテゴリ

アカウントに定義されたカスタムカテゴリ

リソース > カテゴリ

カスタムサービス

プロトコルとポートを含むユーザー定義のサービス。 ネットワークルールポリシーで使用されます。

このルールの設定

カスタムサービスIP

サービス名およびIPアドレスまたは範囲を含むユーザー定義のサービス。 ネットワークルールポリシーで使用されます。

このルールの設定

FQDN の完全修飾ドメイン名

FQDNは完全修飾ドメイン名の完全一致です(たとえば、FQDN example.comはexample.comのみ一致)

​sub1.example.com​を指定すると、その完全一致サブドメインのみが含まれます。 ​sub2.sub1.example.com​​などのサブドメインは含まれず、別扱いされます。 ワイルドカードはサポートされていません。

このルールの設定

ドメイン

ドメインとは、登録済みドメインであり、すべてのサブドメインに一致します。 たとえば、ドメインexample.comはexample.com、host.example.com、およびsubhost.host.example.comに一致します

このルールの設定

IP範囲

このルールに適用されるアプリのCIDR付きIPアドレスを入力してください

このルールの設定

すべて

すべてのウェブコンテンツ、アプリケーション、またはカテゴリ

デフォルト値は設定できません