信頼できる IP アドレス一覧の作成と管理
信頼できる IP アドレスまたは CIDR 範囲の名前付きリストを作成して、信頼できるトラフィックのセキュリティチェックをバイパスするカスタムファイアウォールルールで使用します。
必要なエディション
| 使用可能なソリューション: B2C Commerce |
管理対象 IP アドレスリストを作成または変更するには、Production (本番) インスタンスで eCDN 管理者の役割が必要です。本番以外のインスタンスでは、「Realm Security Rules」タブは読み取り専用です。
管理対象IPアドレス・リストは、IPアドレスまたはCIDR範囲の名前付きコレクションです。リストのスコープは、アカウント (レルム) レベルでレルム内のすべての適格ゾーンに適用するか、ゾーンレベルで 1 つのゾーンのみに適用するかのいずれかに設定できます。次の 2 つのリストタイプがサポートされています。
- 許可リスト— セキュリティチェックをバイパスする IP アドレス。スキップアクションを含むカスタムファイアウォールルールとともに使用します。
- ブロックリスト— 明示的にブロックする必要がある IP アドレス。ブロックアクションを含むカスタムファイアウォールルールとともに使用します。
リストを作成したら、そのリストを参照し、適切なアクションを指定するカスタム ファイアウォール ルールを作成します。「eCDN ゾーンのカスタムファイアウォールルールの作成」を参照してください。
customer_が接頭辞として付きます。名前の部分のみを入力します。接頭辞は Business Manager では表示されませんが、内部的には必須です。たとえば、「trusted_ips」と入力すると、リストはcustomer_trusted_ipsとして保存されます。- Business Manager でアプリケーションランチャーをクリックし、管理 | サイト | 埋め込み CDN 設定の順に選択します。
- 構成するゾーンを見つけ、ドロップダウンメニューから「ゾーンの構成」を選択します。
- 「セキュリティ・ルール」タブを選択し、「レルム・セキュリティ・ルール」サブタブを選択します。
- 「管理対象 IP アドレス・リスト」セクションで、「新規リスト」をクリックします。
-
リストの範囲を選択します。
範囲 説明 アカウント このリストは、レルム内のすべての適格ゾーン (プロキシ、レガシー、およびデフォルトドメインゾーン) に適用されます。 ゾーン このリストは、現在のゾーンにのみ適用されます。 -
リストの名前を入力します。
以下の命名要件に従います。
- 小文字、数字、アンダースコアのみを使用します。
- 入力する名前の最大文字数 41 文字 (システムによって
customer_接頭辞が追加されるため、保存される名前の合計は最大 50 文字になります)。 - ハイフンとスペースは使用できません。代わりにアンダースコアを使用します — たとえば、support-team-vpnの代わりに「support_team_vpn」と入力します。
格納される名前の形式は、スコープとリストの種類によって異なります。
範囲 リストの種類 格納される名前の形式 Account 許可リスト customer_ name—たとえば、customer_trusted_ipsAccount ブロックリスト customer_blk_ name—たとえば、customer_blk_blocked_ipsゾーン 許可リスト customer_ zoneID _ name— ゾーン ID の最初の 8 文字が自動的に付加されますcustomer_81d5067d_trusted_ipsゾーン ブロックリスト customer_ zoneID _blk_ name—たとえば、customer_81d5067d_blk_blocked_ipsゾーンレベルのリスト名は、名前の競合を防ぐために、システムによってゾーン ID 接頭辞で自動的に名前空間化されます。同じレルム内の 2 つのゾーンは、競合することなく同じ名前のリストを持つことができます。
-
「IPアドレス」フィールドに、リストに含めるIPアドレスまたはCIDR範囲を入力します。
1 行に 1 つのレコードを入力します。受け入れられるフォーマット:
- 単一の IPv4 アドレス (
例: 198.51.100.1) - IPv4 CIDR 範囲 —
198.51.100.0/24など
- 単一の IPv4 アドレス (
-
保存をクリックします。
リストが [管理対象 IP アドレスリスト] セクションに表示されます。このリストを使用して信頼できるトラフィックのセキュリティチェックをバイパスするには、このリストを参照するカスタムファイアウォールルールを作成します。「eCDN ゾーンのカスタムファイアウォールルールの作成」を参照してください。
リストを編集するには、[管理対象 IP アドレス一覧] セクションからリストを選択し、IP アドレスを更新して、[ 保存 ] をクリックします。リストを削除するには、リストを選択して[削除 ] をクリックします。リストを削除すると、そのリストを参照しているカスタム ファイアウォール ルールもすべて削除されます。

