SmartConnect Cloud Platform(Type-S)マイクロセグメンテーション設定例マニュアル
最終更新日:2026/3/31
1. 本マニュアルについて¶
本資料は、NTT スマートコネクトが提供する「SmartConnect Cloud Platform(Type-S)」におけるネットワークオプションの「マイクロセグメンテーション」メニュー(以下、本メニュー)における利用シーンごとの設定例です。
2. 利用シーン1: 分散ファイアウォール¶
WebサーバーからDBサーバーへの通信をMySQLのみ許可する設定例です。
2.1 仮想マシングループの作成¶
-
NSX Managerへログインします。
-
「インベントリ」をクリックします。
-
「グループ」を選択し、「グループの追加」をクリックします。
-
名前に「Web-Group」と入力し、「設定」をクリックします。
-
「+条件の追加」をクリックし、画面の通りに設定後、「適用」をクリックします。
-
「保存」をクリックします。
-
グループが作成され、状態が「成功」になっていることを確認します。
-
3から7の手順を繰り返し、「DB-Group」を作成します。
2.2 分散ファイアウォールのルール作成¶
Info
- 分散ファイアウォールの初期設定は、「すべての通信を許可」する状態となっています。いわゆる「暗黙のDeny」ではありません。
- 本設定例では、明示的に拒否設定を行います。
-
NSX Managerへログインします。
-
「セキュリティ」をクリックします。
-
「分散ファイアウォール」を選択し、「アプリケーション」をクリックします。
-
「ポリシーの追加」をクリックします。
-
名前に「Web-DB」と入力します。
-
追加したポリシーの「︙」を選択し、「ルールを追加」をクリックします。
-
名前に「Allow MySQL」と入力します。
-
「送信元」欄の鉛筆マークをクリックします。
-
「Web-Group」にチェックを入れ、「適用」をクリックします。
-
「宛先」欄の鉛筆マークをクリックします。
-
「DB-Group」にチェックを入れ、「適用」をクリックします。
-
「サービス」欄の鉛筆マークをクリックします。
-
「MySQL」にチェックを入れ、「適用」をクリックします。
-
追加したルールの「︙」を選択し、「ルールのクローン作成」をクリックします。
-
名前を「Deny All」に書き換え、アクションを「ドロップ」に変更します。
-
ルールの順番をドラッグアンドドロップで「Allow MySQL」->「Deny All」となるように並び替えます。
-
「公開」をクリックします。
3. 利用シーン2: 分散IDS/IPS¶
WebサーバーからDBサーバーへの通信を検査し、MySQL特有の脆弱性を突く攻撃を検知・遮断する設定例です。
3.1 仮想マシングループの作成¶
-
NSX Managerへログインします。
-
「インベントリ」をクリックします。
-
「グループ」を選択し、「グループの追加」をクリックします。
-
名前に「Web-Group」と入力し、「設定」をクリックします。
-
「+条件の追加」をクリックし、画面の通りに設定後、「適用」をクリックします。
-
「保存」をクリックします。
-
グループが作成され、状態が「成功」になっていることを確認します。
-
3から7の手順を繰り返し、「DB-Group」を作成します。
3.1.1 プロファイルの作成¶
-
「セキュリティ」をクリックします。
-
「IDS/IPS と Malware Prevention」を選択し、「プロファイル」をクリックします。
-
「プロファイルの追加」をクリックします。
-
名前に「MySQL-Protection」を入力し、「攻撃対象」の「選択」をクリックします。
-
「Server」にチェックを入れ、「保存」をクリックします。
-
「攻撃を受ける製品」の「選択」をクリックします。
-
「Oracle_mysql」にチェックを入れ、「保存」をクリックします。
-
「保存」をクリックします。
-
プロファイルが作成され、状態が「成功」になっていることを確認します。
3.2 IDS/IPSルール作成¶
-
「セキュリティ」をクリックします。
-
「IDS/IPS と Malware Prevention」を選択し、「分散ルール」をクリックし、「ポリシーの追加」を選択します。
-
名前に「IPS-Policy」と入力します。
-
作成したポリシーの「︙」を選択し、「ルールを追加」をクリックします。
-
名前に「Web-DB」と入力し、モードを「検出して防止」に変更します。
-
「送信元」欄の鉛筆マークをクリックします。
-
「Web-Group」にチェックを入れ、「適用」をクリックします。
-
「宛先」欄の鉛筆マークをクリックします。
-
「DB-Group」にチェックを入れ、「適用」をクリックします。
-
「サービス」欄の鉛筆マークをクリックします。
-
「MySQL」にチェックを入れ、「適用」をクリックします。
-
「セキュリティプロファイル」欄の鉛筆マークをクリックします。
-
「MySQL-Protection」を選択し、「適用」をクリックします。
-
「公開」をクリックします。
-
状態が「成功」になっていることを確認します。