すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:カスタムグループ

最終更新日:Apr 10, 2026

Cloud Firewall は、トラフィック可視化を通じてサービス間のアクセス関係を把握し、実装すべきアクセス制御ポリシーを判断するのに役立ちます。

前提条件

トラフィックを可視化する前に、ビジネスグループとアプリケーショングループを作成し、これらのグループにアプリケーションを追加して、アプリケーション、アプリケーショングループ、ビジネスグループ間の関係を確立する必要があります。

背景情報

以下の概念を理解しておいてください:

  • Business Zone:East-West トラフィック可視化において、ビジネスグループは特定のビジネスを表すアプリケーショングループのコレクションです。ビジネスグループは通常、ビジネスの種類に基づいて分類されます。たとえば、ポータルサイトのビジネスグループには、Web アプリケーショングループとデータベースアプリケーショングループを含めることができます。

  • Application Group:East-West トラフィック可視化において、アプリケーショングループは、同じまたは類似のサービスを提供するアプリケーションのセットです。たとえば、MySQL がデプロイされているすべての ECS インスタンスは、同じデータベースアプリケーショングループに属することができます。

  • アプリケーション:アプリケーションは、East-West トラフィック可視化における最小単位です。デフォルトでは、アプリケーションは ECS インスタンス上のすべてのオープンポートに対応します。既存のアプリケーションをクローンし、ポートを指定することで、新しいアプリケーションを作成できます。

ステップ 1:ビジネスグループの作成

  1. Cloud Firewall コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、システム設定 > ビジネス可視化を選択します。

  3. Custom Groups ページで、Business Zone タブをクリックします。

  4. Business Zone タブで、ビジネスグループの VPC を選択します。

    重要

    ここでの VPC は、既存の VPC とクラシックネットワークを指します。各ビジネスグループは、単一の VPC に属している必要があります。

  5. Create Business Group をクリックします。

  6. Create Business Group ダイアログボックスで、ビジネスグループを設定します。

    • Name:ビジネスグループの名前を入力します。名前は 1~40 文字である必要があります。

    • Remarks:ビジネスグループの説明を入力します。

    • Importance Degree:ビジネスグループの重要度を選択します。これにより、ビジネス関係グラフでビジネスグループを視覚的に区別できます。中、重要、または 重大 を選択できます。

      アプリケーショングループ可視化 ページでは、重要度に基づいてビジネスグループをフィルターして表示できます。

  7. OK をクリックしてビジネスグループを作成します。

    ビジネスグループが作成されると、選択した VPC に追加されます。ビジネスグループリストでは、基本情報を Edit したり、グループを Delete したりできます。

    説明

    アプリケーショングループを含むビジネスグループは削除できません。

ステップ 2:アプリケーショングループの作成

  1. Cloud Firewall コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、システム設定 > ビジネス可視化を選択します。

  3. Custom Groups ページで、Application Group タブをクリックします。

  4. Application Group タブで、アプリケーショングループが属する VPC を選択します。

  5. Create Application Group をクリックします。

  6. Create Application Group ダイアログボックスで、アプリケーショングループの設定を構成します。

    • Name:アプリケーショングループの名前を入力します。名前は 1~40 文字である必要があります。

    • Remarks:アプリケーショングループの説明を入力します。

    • Importance Degree:アプリケーショングループの重要度を選択します。これにより、ビジネス関係グラフでアプリケーショングループを視覚的に区別できます。中、重要、または 重大 を選択できます。

      アプリケーショングループ可視化 ページで、ビジネスグループをダブルクリックし、重要度によってそのアプリケーショングループをフィルターします。

    • Business Zone:既存のビジネスグループを選択 または 新しいビジネスグループを作成 することができます。

      • 既存のビジネスグループを選択 を選択した場合、Name ドロップダウンリストから以前に作成したビジネスグループを選択します。

        重要

        アプリケーショングループが作成されると、親のビジネスグループと同じ VPC に自動的に追加されます。

      • 新しいビジネスグループを作成 を選択した場合、新しいビジネスグループの Name、Remarks、および Importance Degree を指定する必要があります。

  7. OK をクリックしてアプリケーショングループを作成します。

  8. (オプション) Actions 列で Assign をクリックして、アプリケーショングループを別のビジネスグループに移動します。

    この操作により、ビジネスグループページの Application Groups が更新されます。

    アプリケーショングループが作成された後、アプリケーショングループリストから基本情報を Edit したり、グループを Delete したりすることもできます。

    説明

    アプリケーションを含むアプリケーショングループは削除できません。

ステップ 3:アプリケーションの割り当て

アプリケーション タブでは、既存のビジネスグループ、アプリケーショングループ、アプリケーション、および ECS インスタンスの数を確認できます。

  1. Cloud Firewall コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、システム設定 > ビジネス可視化を選択します。

  3. Custom Groups ページで、アプリケーション タブをクリックします。

  4. 検索機能を使用して、管理したいアプリケーションを見つけます。

  5. Actions 列で Assign をクリックして、アプリケーションをビジネスグループとアプリケーショングループに追加します。

    説明

    この操作により、対応する Business Zone と Application Group のアプリケーション数が更新されます。

  6. (オプション) アプリケーションリストの Actions 列にある Clone をクリックして、既存のアプリケーションをクローンすることもできます。

    Cloud Firewall を有効にすると、ECS インスタンスごとに既定のアプリケーションが自動的に作成されます。ECS インスタンスへのトラフィックは、その既定のアプリケーションにマッピングされます。ECS インスタンスが異なるビジネスタイプに属する複数のサービスをホストしている場合、Clone 機能を使用して新しいアプリケーションを作成し、それを別のビジネスグループとアプリケーショングループに割り当てることができます。アプリケーションをクローンする際に、その ECS インスタンス ID、リスニング Port、および Process Name を変更できます。

次のステップ

アプリケーショングループの可視化