AWSセキュリティグループやAzure NSGのファイアウォールルールを視覚的に作成できます。SSH、HTTPS、RDPのプリセットやカスタムポートを追加できます。CLI、Terraform、JSON形式の出力を即座に取得できます。
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'Firewall Rule Builder は、ビジュアルテーブルエディタから AWS セキュリティグループおよび Azure ネットワークセキュリティグループ (NSG) のルールを生成します。セキュリティグループと NSG は、インスタンスまたはサブネットレベルでの受信および送信トラフィックを制御し、両クラウドにおける主要なネットワーク防御層となっています。 ルールの形式を正しく設定することが重要です。AWSでは、同じルール内でIPv4のCidrIpフィールドとIPv6のCidrIpv6フィールドを別々に使用しますが、Azureでは優先度番号と、許可/拒否のアクションを個別に指定します。
プロバイダー(AWS または Azure)を選択し、「インバウンド」または「アウトバウンド」を選んだ後、プリセットボタン(SSH、HTTPS、RDP)を使用するか、プロトコル、ポート、CIDR の値を直接入力して、ルールテーブルを作成します。 各ルールでは、IPv4 および IPv6 の CIDR フィールドを個別に指定できます。「CLI」、「Terraform」、「Raw JSON」の各タブを切り替えて、ワークフローに必要な出力形式を選択してください。
AWS CLIの出力は--ip-permissions JSON形式を採用しており、1つのルール内でIPv4(CidrIp)とIPv6(CidrIpv6)の両方をサポートしています。Azure NSGルールでは数値による優先度(100~4096)を指定する必要があり、数値が小さいほど優先度が高くなります。 IPv4 と IPv6 の両方の CIDR を含む Azure ルールでは、Terraform の source_address_prefixes 属性(複数形)を使用します。