Secure Zoneの概要
    • PDF

    Secure Zoneの概要

    • PDF

    記事の要約

    Classic環境で利用できます。

    Secure Zoneは、個人情報のような重要情報リソースをより安全に保護する NAVERクラウドプラットフォームのセキュリティサービスです。Secure Zoneサービスでは、ファイアウォール機能関連の APIを RESTful形式で提供します。

    共通の設定

    Secure Zone APIで共通して使用されるリクエスト形式とレスポンス形式を説明します。

    API URL

    リクエスト API URLは次の通りです。

    https://securezonefirewall.apigw.ntruss.com/api/v2
    

    リクエストヘッダ

    ヘッダの説明は次の通りです。

    フィールド説明
    x-ncp-apigw-timestamp1970年1月1日00:00:00協定世界時(UTC)からの経過時間(ミリ秒)
  • API Gatewayサーバとの時間差が5分以上の場合は無効なリクエストとみなす
  • x-ncp-iam-access-keyNAVERクラウドプラットフォームポータルや Sub Accountから発行された Access Key
    x-ncp-apigw-signature-v2リクエストパスやヘッダを、Access Keyとマッピングする Secret Keyで HMAC暗号化アルゴリズム(HmacSHA256)を通じて暗号化し、Base64でエンコードした署名
  • 署名の作成方法: シグネチャーの作成を参照
  • x-ncp-mbr_noユーザー番号
    Content-Typeリクエストとレスポンスデータの形式
  • application/json
  • オペレーション

    Secure Zoneサービスで提供する APIは次の通りです。

    API説明
    addAddressGroupAddress Groupを追加
    addPolicyファイアウォールポリシーを追加
    checkAddressGroupNameDuplicatedAddress Group名の重複チェック
    checkPolicyNameDuplicatedファイアウォールポリシー名の重複チェック
    deleteAddressGroupAddress Groupを削除
    deletePolicyファイアウォールポリシーを削除
    getAddressGroupAddress Group情報を照会
    getAddressGroupListAddress Groupリストを照会
    getDefaultDenyEventLogStatusアクセスブロックログの保存有無を照会
    getHourlyTrafficUsageList1時間当たりのトラフィック最高使用量を照会
    getIpsecAddressIPsecゾーンに属する Addressリストを照会
    getMemberActionLogアクションログと管理者対応情報を照会
    getMemberInfoSecure Zoneサービスの申し込み情報を照会
    getPolicyファイアウォールポリシー情報を照会
    getPolicyListファイアウォールポリシーリストを照会
    getTrafficLogトラフィックログを照会
    getTrafficUsageトラフィック使用量を照会
    rearrangePolicyファイアウォールポリシー適用の優先順位を変更
    setDefaultDenyEventLogStatusアクセスブロックログの保存有無を設定
    updateAddressGroupAddress Group情報を変更
    updatePolicyファイアウォールポリシーを更新

    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.