Skip to main content
トラフィックを厳密に拒否する必要がある場合は、Deny All ルールを実装できます。Deny All 設定では、使用される識別子に関係なく、テナント宛のすべての受信トラフィックをリダイレクトし、ワイルドカードによる拒否として機能します。

設定の詳細

Deny All の実装で鍵となるのが match_all 属性です。この属性を true に設定すると、ルールは IP や位置情報といった特定のシグナルによるマッチングを行わず、指定したスコープを対象とするすべてのリクエストにアクションを適用します。

設定例

次の設定は、match_all 属性の使用例を示しています。

テナント ACL ログ

他のテナント ACL ルールと同様に、このルールにも標準のログ記録が適用されます。イベントログの詳細については、テナントログイベントリファレンスを参照してください。