TLS インスペクションを管理する

このページでは、Cloud Next Generation Firewall の Transport Layer Security(TLS)インスペクションを管理する方法について説明します。プロジェクト内の TLS インスペクション ポリシーを表示、一覧表示、更新、削除できます。TLS インスペクションについては、TLS インスペクションの概要をご覧ください。

TLS インスペクション ポリシーの詳細を表示する

プロジェクトで作成した TLS インスペクション ポリシーに関する情報を表示できます。

コンソール

  1. Google Cloud コンソールで、[TLS インスペクション ポリシー] ページに移動します。

    [TLS インスペクション ポリシー] に移動

  2. プロジェクト選択メニューで、プロジェクトを選択します。

  3. TLS インスペクション ポリシーは [TLS インスペクション] セクションに一覧表示されます。

  4. 詳細を表示するには、TLS インスペクション ポリシーの名前をクリックします。

すべての TLS インスペクション ポリシーを一覧表示する

プロジェクト内のすべての TLS インスペクション ポリシーを一覧表示できます。

コンソール

  1. Google Cloud コンソールで、[TLS インスペクション ポリシー] ページに移動します。

    [TLS インスペクション ポリシー] に移動

  2. プロジェクト選択メニューで、プロジェクトを選択します。

  3. TLS インスペクション ポリシーは [TLS インスペクション] セクションに一覧表示されます。

gcloud

すべての TLS インスペクション ポリシーを一覧表示するには、gcloud network-security tls-inspection-policies list コマンドを使用します。

gcloud network-security tls-inspection-policies list \
    --project PROJECT_ID \
    --location REGION

次のように置き換えます。

  • PROJECT_ID: TLS インスペクション ポリシーのプロジェクト ID
  • REGION: TLS インスペクション ポリシーを一覧表示するリージョンの名前

TLS インスペクション ポリシーを編集する

プロジェクト内の既存の TLS インスペクション ポリシーを変更できます。

コンソール

  1. Google Cloud コンソールで、[TLS インスペクション ポリシー] ページに移動します。

    [TLS インスペクション ポリシー] に移動

  2. プロジェクト選択メニューで、プロジェクトを選択します。

  3. TLS インスペクション ポリシーは [TLS インスペクション] セクションに一覧表示されます。

  4. ポリシーを編集するには、TLS インスペクション ポリシーの名前をクリックします。

  5. [編集] をクリックします。

  6. 必須フィールドを変更します。各フィールドの詳細については、TLS インスペクション ポリシーを作成するをご覧ください。

  7. [保存] をクリックします。

TLS インスペクション ポリシーを削除する

TLS インスペクション ポリシーはプロジェクトから削除できます。ただし、TLS インスペクション ポリシーがファイアウォール エンドポイントの関連付けによって参照されている場合、対象の TLS インスペクション ポリシーは削除できません。

コンソール

  1. Google Cloud コンソールで、[TLS インスペクション ポリシー] ページに移動します。

    [TLS インスペクション ポリシー] に移動

  2. プロジェクト選択メニューで、プロジェクトを選択します。

  3. TLS インスペクション ポリシーは [TLS インスペクション] セクションに一覧表示されます。

  4. TLS インスペクション ポリシーを削除するには、名前の横にあるチェックボックスをオンにします。

  5. [削除] をクリックします。

  6. もう一度 [削除] をクリックします。

gcloud

TLS インスペクション ポリシーを削除するには、gcloud network-security tls-inspection-policies delete コマンドを使用します。

gcloud network-security tls-inspection-policies delete \
    projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
    --location REGION

次のように置き換えます。

  • PROJECT_ID: TLS インスペクション ポリシーのプロジェクト ID
  • TLS_INSPECTION_NAME: TLS インスペクションの名前
  • REGION: TLS インスペクション ポリシーが作成されるリージョン

次のステップ