Soracom Product Updates logo

SORACOM サービス更新情報

SORACOM サービスの機能追加や改善などをお知らせします。

最新情報を購読
  • English

ラベル

  • 全ての投稿
  • 機能追加
  • 改善
  • デバイス
  • お知らせ
  • ベータリリース
  • 非推奨機能の告知
  • サポート終了の告知

Jump to Month

  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
機能追加改善
3ヶ月前

SAM ユーザーのパーミッション構文とスイッチユーザーの信頼ポリシー構文で使える sourceIp 変数と ipAddress 関数が IPv6 アドレスに対応しました

SORACOM Access Management (SAM) の パーミッション構文と、スイッチユーザー の信頼ポリシー構文では、IP アドレスを指定してアクセスを許可/拒否できます。具体的には、sourceIp 変数と ipAddress 関数を利用します。

今回のアップデートでは、この sourceIp 変数と ipAddress 関数が IPv6 アドレスに対応しました。SAM ユーザーやスイッチユーザーを利用する際、これまでの IPv4 アドレスに加えて、IPv6 アドレスを使用してアクセスを管理できます。

IPv4 アドレスを指定してアクセスを拒否していた場合の注意

以下のように IPv4 アドレスを指定してアクセスを拒否するルールを設定している場合は、そのルールが回避される可能性があります。ユーザーが IPv6 アドレスでアクセスした場合に、IPv4 アドレスではないため deny が適用されません。

{
  "statements": [
    {
      "effect": "allow",
      "api": [
        "Sim:*",
        "Group:*"
      ]
    },
    {
      "effect": "deny",
      "api": [
        "Sim:*",
        "Group:*"
      ],
      "condition": "ipAddress('xxx.xxx.xxx.xxx/24')"
    }
  ]
}

なお、sourceIp 変数や ipAddress 関数で IP アドレスを指定して、アクセスを拒否することは推奨されません。これは、IP アドレスは変更可能であり、攻撃者によって簡単に制限を回避される可能性があるためです。

代わりに以下のように、特定の範囲の IP アドレスからのアクセスを許可するように設定することを推奨します。

{
  "statements": [
    {
      "effect": "allow",
      "api": [
        "Sim:*",
        "Group:*"
      ],
      "condition": "ipAddress('yyy.yyy.yyy.yyy/24')"
    }
  ]
}

ご不明な点などございましたら SORACOM サポート までお問い合わせください。