Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ポリシーバージョンの作成と管理

ポリシーバージョンを作成するには、別のポリシーのスナップショットを作成します。すべての種類のポリシー (すべてのデバイス、グループ、デバイス、デバイスの例外を含む) のバージョンを作成できます。

ポリシーで維持されるバージョンの最大数は 60 です。上限に達した場合は、新しいバージョンを保存する前に、不要なバージョンを削除する必要があります。バージョン管理とロールバックは、ポリシーごとに独立した操作です。

たとえば、グループファイアウォールポリシーのスナップショットを取得したり、以前のファイアウォールポリシーバージョンにロールバックしたりしても、すべてのデバイスポリシールールのバージョンは変更されません。各ポリシー ルールを個別にバージョン管理する必要があります。

ポリシースナップショットの作成

ポリシーバージョンを作成するには:

  1. 設定>ファイアウォールポリシー>ポリシー を選択します。
  2. スナップショットを作成するポリシーの横にあるチェック ボックスをオンにし、ポリシーを右クリックするか、[ 詳細] をクリックします。

    アクションのリストが表示されます。

  3. [管理/ロールバック ポリシー] を選択します。

    [バージョンの管理] ページが表示されます。

  4. スナップショットの作成」をクリックします。

    [スナップショット ポリシー] ページが表示されます。

  5. 「コメント」フィールドにコメントを入力し、「作成」をクリックしてスナップショットを撮ります。[スナップショット ポリシー] ウィンドウが表示され、作成時のバージョンの状態が表示されます。
    メモ:

    ポリシーの公開時に、Security Directorはポリシーの自動スナップショットを作成します。

ポリシーバージョンの管理

選択したポリシーの使用可能なすべてのバージョンを表示または管理できます。スナップショットでは、次のタスクを実行できます。

  • 特定のバージョンにロールバックします。

  • ポリシーの任意の 2 つのバージョン (現在のバージョンを含む) の違いを表示する

  • システムから 1 つ以上のバージョンを削除します。

ポリシーバージョンのロールバック

選択したバージョンをロールバックして現在のバージョンにするには:

  1. 設定>ファイアウォールポリシー>ポリシー を選択します。
  2. バージョンをロールバックするポリシーの横にあるチェック ボックスをオンにし、ポリシーを右クリックするか、[ 詳細] をクリックします。

    アクションのリストが表示されます。

  3. [管理/ロールバック ポリシー] を選択します。

    [バージョンの管理] ページが表示されます。

  4. 現行バージョンにするバージョンを選択し、「 ロールバック」をクリックします。

    ロールバック操作では、現在のバージョンのすべてのルールとルールグループが、選択したバージョンのルールとルールグループに置き換えられます。すべての共有オブジェクトに対して、オブジェクトの競合解決 (OCR) が実行されます。バージョン管理されたデータとシステム内の現在のオブジェクトの間に競合がある場合は、[OCR] ウィンドウが表示されます。

  5. 競合の解決が完了したら、[次へ] をクリックして OCR 概要レポートを表示します。
  6. [ 完了] をクリックして、現在のポリシーをバージョン対応登録されたデータに置き換えます。スナップショット・ポリシーの概要を表示するには、「 スナップショット」をクリックします。

ポリシーのバージョンの比較

ポリシーの 2 つの異なるバージョンを比較するには:

  1. 設定>ファイアウォールポリシー>ポリシー を選択します。
  2. バージョンを比較するポリシーの横にあるチェック ボックスをオンにし、ポリシーを右クリックするか、[ 詳細] をクリックします。

    アクションのリストが表示されます

  3. [管理/ロールバック ポリシー] を選択します。

    [バージョンの管理] ページが表示されます。

  4. 比較するバージョンを選択し、[ 比較] をクリックします。一度に比較できるバージョンは 2 つだけです。

    [バージョンの比較] ページが表示されます。

  5. [ 比較] をクリックして結果を表示します。

    [バージョンの比較] 結果ウィンドウが表示され、選択したバージョン間の相違点が示されます。

「バージョン比較」結果ウィンドウには、以下のセクションがあります。

  • ポリシー プロパティの変更:変更されたルールのポリシー変更を表示します。

  • [ルールの変更(Rule Changes)]:追加、変更、または削除されたルールを表示します。

  • [列の変更] - 変更されたルールの列コンテンツ間の差異を示します。

ポリシーバージョンの削除

ポリシーバージョンを削除するには:

  1. 設定>ファイアウォールポリシー>ポリシー を選択します。
  2. ポリシーまたはプロファイルを右クリックするか、[ 詳細] をクリックします。

    アクションのリストが表示されます。

  3. 「管理/ロールバック・ポリシー」をクリックします。

    [バージョンの管理] ページが表示されます。

  4. 削除するポリシーのバージョンを選択し、[削除] をクリックします。

    警告メッセージが表示されます。

  5. [ はい ] をクリックして削除を確認します。

    選択したポリシーのバージョンが削除されます。