Cloud Firewall の VPC アクセス機能を使用すると、VPC 間のトラフィックを可視化できます。これにより、ネットワークトラフィックをリアルタイムでモニターし、異常を特定してトラブルシューティングを行い、潜在的な攻撃を迅速に検出できます。このトピックでは、トラフィックランキング、セッションランキング、オープンポート、およびアセットの表示方法について説明します。
前提条件
VPC 境界ファイアウォールが有効になっていること。詳細については、「Enterprise Edition トランジットルーターの VPC 境界ファイアウォールの設定」をご参照ください。
操作手順
Cloud Firewall コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
VPC 相互アクセス ページの右上隅で、時間範囲を選択します。
ドロップダウンリストから事前定義された時間範囲を選択するか、過去 7 日以内のカスタム時間範囲を指定できます。
VPC 相互アクセス ページの左上隅で、ローカル VPC とピア VPC を選択して、次のデータを表示します。
特定のピア VPC、または VPC 境界ファイアウォールが有効になっているすべての VPC を選択できます。
データ
説明
操作
Traffic Between VPCs
選択した VPC のピークトラフィック、平均トラフィック、およびインバウンド/アウトバウンドトレンドチャートを表示します。
トラフィックランキングの上位情報を表示する:トラフィックトレンドチャート上のポイントをクリックすると、その時点でのトラフィック上位が Ranking of IP Addresses by Traffic セクションに表示されます。
Ranking of IP Addresses by Traffic
デフォルトでは、このセクションにはトラフィック別の上位 10、20、または 50 の IP アドレスが表示され、IP アドレス、インバウンドトラフィック、アウトバウンドトラフィックなどの詳細が含まれます。
ログの表示:対象の IP アドレスを見つけ、Actions 列の ログの表示 をクリックします。これにより、VPC ボーダー トラフィックログページにリダイレクトされ、その IP アドレスの詳細なログを表示できます。
Ranking of Sessions Between VPCs
VPC 間のセッションのトラフィックランキングデータを表示します。詳細には、トラフィックランキング、IP セッション、セッション数、トラフィック量、ポート、割合が含まれます。
ポートの割合詳細の表示:対象の IP セッションを見つけ、View Proportion 列の View をクリックすると、そのセッションのポート使用状況の詳細が Open Port Proportion セクションに表示されます。
Open Port Proportion
デフォルトでは、このセクションにはすべてのオープンポートの割合詳細が表示されます。
なし
Exposed Port
VPC 間のトラフィックによってアクセスされるオープンポートを表示します。これには、ローカルオープンポート、プロトコル、アプリケーション、アクセストラフィック、リクエスト数、ローカルアセットの IP アドレス、リスクレベルなどの詳細が含まれます。
オープンポートの詳細の表示:対象のローカルオープンポートを見つけ、Actions 列の View Details をクリックします。これにより、ポートに関する詳細情報を示す Port Access Details パネルが開きます。
ログ情報の表示:Port Access Details パネルで、対象のピア IP アドレスを見つけ、Actions 列の ログの表示 をクリックします。これにより、VPC ボーダー トラフィックログページにリダイレクトされ、その IP アドレスの詳細なログを表示できます。
説明リストの右上隅にある
アイコンをクリックして、オープンポートデータを CSV ファイルとしてダウンロードします。Asset
VPC 間のトラフィックによってアクセスされるアセットを表示します。これには、ローカルアセットの IP アドレス、ローカルインスタンス ID、ローカルポート、アクセストラフィック、リクエスト数、リスクレベルなどの詳細が含まれます。
アセットアクセス詳細の表示:対象のローカルアセットの IP アドレスを見つけ、Actions 列の View Details をクリックします。これにより、アセットに関する詳細情報を示す Asset Access Details パネルが開きます。
ログ情報の表示:Asset Access Details パネルで、対象のピア IP アドレスを見つけ、Actions 列の ログの表示 をクリックします。これにより、VPC ボーダー トラフィックログページにリダイレクトされ、その IP アドレスの詳細なログを表示できます。
説明リストの右上隅にある
アイコンをクリックして、アセットデータを CSV ファイルとしてダウンロードします。