Geben Sie anwenderdefinierte Regeln in der ECC-Firewall an

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Konfigurieren Sie die ECC-Firewall (External Communication Channel) in Ihrem MID-Server Indem Sie die anwenderdefinierten Regeln angeben, um die eingehende Nachricht selektiv zuzulassen oder abzulehnen und die Codesignaturkonfiguration zu überschreiben.

    Sicherheitsadministratoren können die ECC-Firewall-Tags verwenden, um die Codesignaturkonfiguration zu überschreiben und bestimmte Vorgänge für zuzulassen oder abzulehnen MID-Server. Diese anwenderdefinierten Regeln müssen in der YAML-Datei von angegeben werden, die sich unter befindet: Agent/Boot-config.yaml .
    Diese Tags sind spezifisch für ein Protokoll. Die für das übergeordnete Tag angegebene Konfiguration gilt für das untergeordnete Tag. Beispiel: Wenn Http protokoll ist zulässig, Rest Und SOAP Protokolle sind ebenfalls zulässig. Diese Tabelle zeigt die verfügbaren übergeordneten und untergeordneten Tags.
    Übergeordnetes Tag Untergeordnetes Tag
    DNS
    HTTP
    • REST
    • SOAP
    DIRECTORY_SERVICES LDAP
    SNMP
    SSH
    • SCP
    • SFTP
    SYSLOG
    WINDOWS
    • CIM
    • POWERSHELL
    • WMI
    • WINRM
    JAVASCRIPT
    GROOVY
    VCS GIT
    DATENBANKEN JDBC
    DATA_SOURCES
    INTEGRATION_HUB
    ITOM
    • CLOUD_PROVISIONING_GOVERNANCE
    • DISCOVERY
    • EREIGNISMANAGEMENT
    • HEALTH_LOG_ANALYTICS
    • SERVICE_MAPPING
    ORCHESTRATION
    Zum Konfigurieren der anwenderdefinierten Regeln :
    1. In MID-Server, Identifizieren Sie die Datei Boot-config-sample.yaml .
    2. Benennen Sie die YAML-Datei in um Boot-config.yaml Und verschieben Sie die Datei an den folgenden Speicherort: Agent/Boot-config.yaml .
    3. Geben Sie in der YAML-Datei die anwenderdefinierten Regeln an, und speichern Sie die Änderungen. Ein Beispiel für die YAML-Datei:
      security:​
        eccFirewall:​
          mode: enforcing​
          rules:​
            - tags: [rest]​
              action: accept​
            - tags: [soap]​
              action: accept​
            - tags: [jdbc]​
              action: reject​
    4. Starten Sie neu MID-Server.