ファイアウォールの設定
Version:
日本語翻訳に関する免責事項
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
Content Management と Content Delivery
Content Management (CM)およびContent Delivery(CD)の役割は常にファイアウォールの背後で安全に保つ必要があります。ファイアウォールの要件は両役割で異なり、以下に説明します。
- Content Managementの役割 - CMの役割は公開されてはなりません。すべての受信アクセスは信頼されたIPアドレスのみに制限してください。例えば、内部ネットワークやVPNのIP範囲内です。これを強制するためにファイアウォールやネットワークレベルでIP許可リストを使いましょう。CMへの不正なインバウンドアクセスはデフォルトでブロックしなければなりません。
- Content Deliveryの役割 - CDの役割は公開されている必要があり、訪問者にウェブサイトのコンテンツを提供できます。ファイアウォールはどのソースからの入信HTTP/HTTPSトラフィックも許可しなければなりません。CDロールへの他のすべての受信トラフィックはブロックされるべきです。
CMとCDの両方が、Sitecoreの重要なクラウドサービスにアクセスできる必要があります。以下のトピックは、各サービスに必要な特定のアウトバウンドルールについて説明します:
- CDおよびプロセッシングの役割に対してSitecoreデバイス検出を設定してください。
- CDの役割にSitecore IP Geolocationを用意してください。
- CMと専用ディスパッチサーバーの役割にはEXM Delivery Cloudサービスを使用してください。
サポートパッケージを作成し、Sitecore診断サービスで解析したい場合は、ファイアウォールを開いてhttps://diagnostics.cloud.sitecore.net
座席数が足りない場合は、一時的に座席制限を引き上げたい場合は、ファイアウォールを開いてみる必要がありますhttp://www.sitecore.net/boost/queryboost.aspx。
この記事を改善するための提案がある場合は、 お知らせください!