ネットワークセキュリティ: 空のネットワークポリシーのアクティブ化不可(保留中)¶
ネットワークポリシー は、アカウント、ユーザー、または統合で有効化され、受信ネットワークトラフィックを制御します。
この変更により、以下のように動作します。
- 変更前:
管理者は、ネットワークポリシーとそれにアタッチされたネットワークルールにネットワーク識別子が含まれていない場合でも、アカウント、ユーザー、または統合に対してネットワークポリシーをアクティブにすることができます。
- 変更後:
ネットワークポリシーまたはアタッチされたネットワークルールには、アクティブになった時点で、少なくとも1つの許可またはブロックされたネットワーク識別子が含まれている必要があります。空のネットワークポリシーをアクティブにしようとすると、エラーになります。
この変更は、空のネットワークポリシーがトラフィックを許可するのかブロックするのかについての混乱をなくすためのものです。管理者は、ワイルドカード範囲0.0.0.0/0を許可するかブロックするかを含め、識別子を明示的に許可またはブロックする必要があります。
参照: 1761