View a markdown version of this page

チャネルセキュリティグループの仕組み - MediaLive

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

チャネルセキュリティグループの仕組み

チャネルセキュリティグループをチャネルにアタッチすると、MediaLive は次のアクションを実行します。

  1. MediaLive は、選択した入力セキュリティグループから CIDR 許可リストルールを取得します。

  2. MediaLive は、チャネルの出力へのアクセスを制御するセキュリティグループルールを作成または更新します。

  3. これらのルールは、指定された CIDR ブロックから、リスナーモードの SRT 出力で設定されたポートへのインバウンドトラフィックを許可します。

入力セキュリティグループとの関係

チャネルセキュリティグループと入力セキュリティグループは同様の目的を果たしますが、チャネルのさまざまな部分に適用されます。

  • 入力セキュリティグループ – チャネル入力へのインバウンドトラフィックを制御します。どのアップストリームシステムが MediaLive にコンテンツをプッシュできるかを定義します。

  • チャネルセキュリティグループ – チャネル出力へのインバウンドトラフィックを制御します。コンテンツを取得するために MediaLive に接続できるダウンストリームシステムを定義します。

どちらも同じ基盤となるメカニズムを使用します。入力セキュリティグループに保存されている CIDR 許可リストです。この設計により、チャネルセキュリティのために既存の入力セキュリティグループを再利用できるため、管理が簡素化されます。