선택한 프로필에 대한 방화벽 규칙이 생성되고
프로필 방화벽(Profile Firewall) 페이지의
방화벽 규칙(Firewall Rules) 영역 아래에 나타납니다.
참고: 프로필 수준에서 생성된 규칙은 Edge 수준에서 업데이트할 수 없습니다. 규칙을 재정의하려면 사용자는 새 매개 변수로 Edge 수준에서 동일한 규칙을 생성하여 프로필 수준 규칙을 재정의해야 합니다.
프로필 방화벽(Profile Firewall) 페이지의
방화벽 규칙(Firewall Rules) 영역에서 다음 작업을 수행할 수 있습니다.
삭제(DELETE) - 기존 방화벽 규칙을 삭제하려면 규칙 앞의 확인란을 선택하고 삭제(DELETE)를 클릭합니다.
복제(CLONE) - 방화벽 규칙을 복제하려면 규칙을 선택하고 복제(CLONE)를 클릭합니다.
메모 기록(COMMENT HISTORY) - 규칙을 생성하거나 업데이트하는 동안 추가된 모든 메모를 보려면 규칙을 선택하고 메모 기록(COMMENT HISTORY)을 클릭합니다.
규칙 검색(Search for Rule) - 규칙 이름, IP 주소, 포트/포트 범위, 주소 그룹 및 서비스 그룹 이름으로 규칙을 검색할 수 있습니다.
결과
프로필에 대해 생성하는 방화벽 규칙은 프로필과 연결된 모든 Edge에 자동으로 적용됩니다. 필요한 경우
구성(Configure) >
Edge(Edges)로 이동하여 Edge를 선택하고
방화벽(Firewall) 탭을 클릭하여 Edge와 관련된 추가 규칙을 생성할 수 있습니다.
프로필의 규칙(Rules From Profile) 섹션은 프로필에서 상속된 규칙을 표시하며 읽기 전용입니다. 프로필 수준 규칙을 재정의하려면 새 규칙을 추가합니다. 추가된 규칙은
프로필의 규칙(Rules From Profile) 섹션 위의 테이블에 표시되며 필요한 경우 수정하거나 삭제하여 조작할 수 있습니다.
참고: 기본적으로 방화벽 규칙은 글로벌 세그먼트에 할당됩니다. 필요한 경우
세그먼트(Segment) 드롭다운에서 세그먼트를 선택하고 선택한 세그먼트와 관련된 방화벽 규칙을 생성할 수 있습니다.
추가 IP 주소, 포트 번호, 서비스 유형 및 코드를 사용하여 개체 그룹을 수정할 수 있습니다. 변경 사항은 개체 그룹을 사용하는 방화벽 규칙에 자동으로 포함됩니다.
참고: 개체 그룹을 수정하기 전에 주소 그룹 및 서비스 이름 옆에 있는 정보 아이콘을 클릭하여 동일한 UI 화면에서 주소 그룹 및 서비스 그룹의 구성 세부 정보를 볼 수 있습니다. 해당 주소 그룹 및 서비스 그룹의 구성 세부 정보를 표시하는 팝업이 나타납니다.