コンテンツにスキップ

SmartConnect Cloud Platform(Type-S)マイクロセグメンテーション設定例マニュアル

最終更新日:2026/3/31

1. 本マニュアルについて

本資料は、NTT スマートコネクトが提供する「SmartConnect Cloud Platform(Type-S)」におけるネットワークオプションの「マイクロセグメンテーション」メニュー(以下、本メニュー)における利用シーンごとの設定例です。

2. 利用シーン1: 分散ファイアウォール

WebサーバーからDBサーバーへの通信をMySQLのみ許可する設定例です。
image.png

2.1 仮想マシングループの作成

  1. NSX Managerへログインします。

  2. 「インベントリ」をクリックします。
    image.png

  3. 「グループ」を選択し、「グループの追加」をクリックします。
    image.png

  4. 名前に「Web-Group」と入力し、「設定」をクリックします。
    image.png

  5. 「+条件の追加」をクリックし、画面の通りに設定後、「適用」をクリックします。
    image.png

  6. 「保存」をクリックします。
    image.png

  7. グループが作成され、状態が「成功」になっていることを確認します。
    image.png

  8. 3から7の手順を繰り返し、「DB-Group」を作成します。

2.2 分散ファイアウォールのルール作成

Info

  • 分散ファイアウォールの初期設定は、「すべての通信を許可」する状態となっています。いわゆる「暗黙のDeny」ではありません。
  • 本設定例では、明示的に拒否設定を行います。
  1. NSX Managerへログインします。

  2. 「セキュリティ」をクリックします。
    image.png

  3. 「分散ファイアウォール」を選択し、「アプリケーション」をクリックします。
    image.png

  4. 「ポリシーの追加」をクリックします。
    image.png

  5. 名前に「Web-DB」と入力します。
    image.png

  6. 追加したポリシーの「︙」を選択し、「ルールを追加」をクリックします。
    image.png

  7. 名前に「Allow MySQL」と入力します。
    image.png

  8. 「送信元」欄の鉛筆マークをクリックします。
    image.png

  9. 「Web-Group」にチェックを入れ、「適用」をクリックします。
    image.png

  10. 「宛先」欄の鉛筆マークをクリックします。
    image.png

  11. 「DB-Group」にチェックを入れ、「適用」をクリックします。
    image.png

  12. 「サービス」欄の鉛筆マークをクリックします。
    image.png

  13. 「MySQL」にチェックを入れ、「適用」をクリックします。
    image.png

  14. 追加したルールの「︙」を選択し、「ルールのクローン作成」をクリックします。
    image.png

  15. 名前を「Deny All」に書き換え、アクションを「ドロップ」に変更します。
    image.png

  16. ルールの順番をドラッグアンドドロップで「Allow MySQL」->「Deny All」となるように並び替えます。
    image.png

  17. 「公開」をクリックします。
    image.png

3. 利用シーン2: 分散IDS/IPS

WebサーバーからDBサーバーへの通信を検査し、MySQL特有の脆弱性を突く攻撃を検知・遮断する設定例です。
image.png

3.1 仮想マシングループの作成

  1. NSX Managerへログインします。

  2. 「インベントリ」をクリックします。
    image.png

  3. 「グループ」を選択し、「グループの追加」をクリックします。
    image.png

  4. 名前に「Web-Group」と入力し、「設定」をクリックします。
    image.png

  5. 「+条件の追加」をクリックし、画面の通りに設定後、「適用」をクリックします。
    image.png

  6. 「保存」をクリックします。
    image.png

  7. グループが作成され、状態が「成功」になっていることを確認します。
    image.png

  8. 3から7の手順を繰り返し、「DB-Group」を作成します。

3.1.1 プロファイルの作成

  1. 「セキュリティ」をクリックします。
    image.png

  2. 「IDS/IPS と Malware Prevention」を選択し、「プロファイル」をクリックします。
    image.png

  3. 「プロファイルの追加」をクリックします。
    image.png

  4. 名前に「MySQL-Protection」を入力し、「攻撃対象」の「選択」をクリックします。
    image.png

  5. 「Server」にチェックを入れ、「保存」をクリックします。
    image.png

  6. 「攻撃を受ける製品」の「選択」をクリックします。
    image.png

  7. 「Oracle_mysql」にチェックを入れ、「保存」をクリックします。
    image.png

  8. 「保存」をクリックします。
    image.png

  9. プロファイルが作成され、状態が「成功」になっていることを確認します。
    image.png

3.2 IDS/IPSルール作成

  1. 「セキュリティ」をクリックします。
    image.png

  2. 「IDS/IPS と Malware Prevention」を選択し、「分散ルール」をクリックし、「ポリシーの追加」を選択します。
    image.png

  3. 名前に「IPS-Policy」と入力します。
    image.png

  4. 作成したポリシーの「︙」を選択し、「ルールを追加」をクリックします。
    image.png

  5. 名前に「Web-DB」と入力し、モードを「検出して防止」に変更します。
    image.png

  6. 「送信元」欄の鉛筆マークをクリックします。
    image.png

  7. 「Web-Group」にチェックを入れ、「適用」をクリックします。
    image.png

  8. 「宛先」欄の鉛筆マークをクリックします。
    image.png

  9. 「DB-Group」にチェックを入れ、「適用」をクリックします。
    image.png

  10. 「サービス」欄の鉛筆マークをクリックします。
    image.png

  11. 「MySQL」にチェックを入れ、「適用」をクリックします。
    image.png

  12. 「セキュリティプロファイル」欄の鉛筆マークをクリックします。
    image.png

  13. 「MySQL-Protection」を選択し、「適用」をクリックします。
    image.png

  14. 「公開」をクリックします。
    image.png

  15. 状態が「成功」になっていることを確認します。
    image.png