リゾルバ・エンドポイントへのネットワーク・セキュリティ・グループ(NSG)の追加

ネットワーク・セキュリティ・グループ(NSG)をリゾルバ・エンドポイントに追加します。

ネットワーク・セキュリティ・グループ(NSG)は、DNSリゾルバ・エンドポイントの仮想ファイアウォールとして機能します。NSGは、関連付けられたDNSリゾルバ・エンドポイントにのみ適用されるイングレスおよびエグレス・セキュリティ・ルールのセットで構成されます。

セキュリティ・リストまたはNSGセキュリティ・ルールを変更して、DNSリスナー・エンドポイント上のUDPポート53(およびオプションでTCPポート53)宛てのトラフィックを許可することをお薦めします。

VCN内のリゾルバおよびエンドポイントの詳細は、プライベートDNSリゾルバおよびリゾルバ・エンドポイントを参照してください。

コンソールの使用

  1. 「プライベート・リゾルバの詳細」画面で、ネットワーク・セキュリティ・グループに関連付けるエンドポイントの名前をクリックします。「エンドポイントの詳細」画面が表示されます。
  2. 「ネットワーク・セキュリティ・グループの追加」をクリックし、エンドポイントに関連付ける最大5つのセキュリティ・グループを選択します。
  3. 終了したら、「ネットワーク・セキュリティ・グループの追加」をクリックします。