SonicOS 7 システム --- TZ シリーズ用
- SonicOS 7
- インターフェース
- インターフェースについて
- IPv4 のインターフェース設定
- 仮想インターフェースの追加
- ルート モードの設定
- インターフェースでの帯域幅管理の有効化
- インターフェースのトランスペアレント IP モード (L3 サブネットを結合) の設定
- 無線インターフェースの設定
- WAN インターフェースの設定
- トンネル インターフェースの設定
- VPN トンネル インターフェースの設定
- リンク統合とポート冗長化の設定
- IPS スニッファ モードの装置の設定
- セキュリティ サービス (統合脅威管理) の設定
- ワイヤ モードとタップ モードの設定
- レイヤ 2 ブリッジ モード
- SonicOS レイヤ 2 ブリッジ モードの主要な機能
- L2 ブリッジ モードとトランスペアレント モードの設定に関連した重要な概念
- L2 ブリッジ モードとトランスペアレント モードの比較
- L2 ブリッジ パスの決定
- L2 ブリッジ インターフェース ゾーンの選択
- サンプル トポロジ
- ネットワーク インターフェースの設定と L2B モードの有効化
- レイヤ 2 ブリッジ モードの設定
- 非対称ルーティング
- インターフェースの IPv6 設定
- 31 ビット ネットワーク設定
- PPPoE アンナンバード インターフェースのサポート
- フェイルオーバーと負荷分散
- 近隣者検出
- ARP
- MAC IP アンチスプーフ
- ウェブ プロキシ
- PortShield グループ
- 静的モードとトランスペアレント モード
- SonicOS がサポートする X シリーズ/N シリーズ スイッチ
- サポートされているトポロジ
- SonicOS がサポートする N シリーズ スイッチ
- ポート画像
- ポート構成
- 外部スイッチ構成
- 外部スイッチ診断
- PortShield グループの設定
- VLAN 変換
- IP ヘルパー
- 動的ルーティング
- DHCP サーバ
- マルチキャスト
- ネットワーク監視
- AWS 構成
- SonicWall サポート
IAM グループとユーザ
AWS マネジメント コンソールの IAM ページで、ユーザおよびグループを含む IAM Identity の作成と管理を行うことができます。
IAM ユーザが存在しない場合、それを作成する必要があります。ファイアウォールは、そのユーザを使用して、自身がサポートするサービスのためにさまざまな AWS の API に接続します (ここでは、AWS アカウントを作成済みであり、ルート アクセス権限または広範な管理者権限を持つ管理者がそのアカウントでログインしていると仮定しています)。
異なるサービスにアクセスするには、特定の権限が必要になります。こうした権限をユーザに直接付与します。または、IAM グループに割り当てたセキュリティ アクセス ポリシーにその権限を適用し、そのグループにユーザを追加します。
使用するセキュリティ ポリシーでは、ユーザが属するグループに適用する、またはユーザに直接適用する場合でも、次の権限を含める必要があります。
AmazonEC2FullAccess | AWS オブジェクトおよび AWS VPN 用 |
CloudWatchLogsFullAccess | AWS ログ用 |
グループの作成については、IAM のマニュアルで説明されています。厳密には、グループを作成する必要はありません。権限はユーザに直接割り当てることができますが、一般的には、複数のユーザに使用できるようにグループを定義します。
ユーザを作成する必要があります。ファイアウォールのみで特に使用するためにユーザを作成できますが、同ユーザが AWS マネジメント コンソールにアクセスする場合、関連するチェックボックスをオンにする必要があります。どちらの場合も、ユーザには「プログラム アクセス」が必要です。
「ユーザの追加」ウィザードの 2 番目のステップでは、ユーザをグループに追加する、または権限を直接付与することによってユーザに割り当てる権限を決定します。
作成するユーザの詳細を確認した後、「ユーザの作成」ボタンを押下します。ここで最後に実行する重要な手順があります。
「ユーザの追加」ウィザードを終了せず、次の手順を実行してください。
そのユーザ用に作成された「シークレット アクセス キー」を取得する必要があります。シークレット アクセス キーは、アクセス キーとともに、ファイアウォールの設定に使用します。また、API による AWS へのアクセス時にも常に必要です。シークレット アクセス キーのコピー、またはダウンロードした CSV ファイルを安全な場所に保存してください。
最後に、必要な権限を付与して新規作成したユーザが AWS コンソールの「IAM ユーザ」セクションに表示されます。
シークレット アクセス キーを取得できなかった場合は、IAM コンソールの「ユーザ」セクションから別のアクセス キーを作成できます。これは、アクセス キーをローテーションするのに適した方法と考えられています。
Was This Article Helpful?
Help us to improve our support portal