インスタンスをOracle Cloud Infrastructureにデプロイする前にネットワークセキュリティグループを準備し、データポートと管理ポートのルールが適切に構成されていることを確認してください。
Virtual Network SensorをOracle Cloud Infrastructureにデプロイする前に、データポートと管理ポート用に2つのネットワークセキュリティグループを作成する必要があります。両方のポート間でセキュリティ設定が異なるため、トレンドマイクロはインスタンスを起動する前に以下の手順を使用してネットワークセキュリティグループを作成することを推奨します。
![]() |
重要ネットワークセキュリティグループは、Virtual Network Sensorのデプロイメントと同じVCN上になければなりません。始める前に、Virtual Network
Sensor用のVCNを選択または作成したことを確認してください。
|
![]() |
注意これらの指示に含まれる手順は、2025年9月現在有効です。
|
手順
- https://www.oracle.com/cloud/sign-in.htmlに移動してOracle Cloud Infrastructureにサインインします。
- 上部ナビゲーションバーで、Virtual Network Sensorを展開する対象地域を選択してください。
- 左上のナビゲーションメニューアイコン (
) をクリックし、 に移動します。
- Virtual Network Sensorを展開する予定のVCNをクリックしてください。
- 詳細ページで、表示されるオプションに応じて次のいずれかの操作を行います。
- [セキュリティ] タブの [Network Security Groups] セクションに移動します。
- [Resources] で [Network Security Groups] を選択します。
- 管理ポート用のネットワークセキュリティグループを作成します。
- [Create Network Security Group]をクリックします。
- ネットワークセキュリティグループの名前を指定します。
- コンパートメントを選択してください。管理の簡素化と容易さのために、ネットワークセキュリティグループを保護対象のVirtual Network Sensorインスタンスと同じコンパートメントに保持してください。
- Virtual Network Sensorの管理ポートへの受信トラフィックに対して次のルールを追加してください。方向ソースの種類ソースCIDRIPプロトコル送信元ポート範囲送信先ポート範囲目的イングレスCIDRVirtual Network Sensorにアクセスを許可するIPアドレスをCIDR表記で指定してください。SSH (TCP/22)すべて22Virtual Network Sensor CLISHコンソールにアクセスするにはイングレスCIDRVirtual Network Sensorにアクセスを許可するIPアドレスをCIDR表記で指定してください。TCPすべて80デバッグログのエクスポートイングレスCIDRVirtual Network Sensor用に作成されたNLBのIPアドレスをCIDR表記で指定してください。TCPすべて14789NLB健康チェックに応答するため
注意
NLBを作成した後にこのルールを追加してください。詳細については、Oracle Cloud Infrastructureでトラフィックミラーリングを構成するを参照してください。 - Virtual Network Sensorの管理ポートからの送信トラフィックに対して次のルールを追加してください:方向宛先タイプ送信先IPプロトコル送信元ポート範囲送信先ポート範囲目的出口CIDR0.0.0.0/0すべてのプロトコル--送信トラフィックをすべて許可する
- [作成] をクリックします。ネットワークセキュリティグループの詳細画面が表示されます。
- VCNの詳細ページに戻る。
- Virtual Network Sensorのデータポート用にネットワークセキュリティグループを作成します。
- [Create Network Security Group]をクリックします。
- ネットワークセキュリティグループの名前を指定します。
- ネットワークセキュリティグループで使用されているのと同じコンパートメントをVirtual Network Sensor管理ポート用に選択してください。
- Virtual Network Sensorのデータポートに対する受信トラフィックのルールを以下に追加してください。方向ソースの種類ソースCIDRIPプロトコル送信元ポート範囲送信先ポート範囲目的イングレスCIDR0.0.0.0/0すべてのプロトコル--すべての受信トラフィックを許可するために
- Virtual Network Sensorのデータポートからの送信トラフィックに対して次のルールを追加してください:方向宛先タイプ送信先IPプロトコル送信元ポート範囲送信先ポート範囲目的出口CIDR0.0.0.0/0すべてのプロトコル--送信トラフィックをすべて許可する
- [作成] をクリックします。ネットワークセキュリティグループの詳細画面が表示されます。