特定のドメイン (.docker.com、.docker.io、*.ubuntu.com) の許可リストを作成するのに問題がある場合は、Netskope Private Access (NPA) の設定においては、AWS セキュリティ グループはドメイン名ではなく IP アドレス範囲のみを受け入れるため、このような制限が適用されます。この制限により、NPAロックダウンの目的でこれらのドメインを直接許可リストに追加することはできません。
Environments
AWS(セキュリティグループ)、Netskope Private Access(NPA)、Netskope Publisher
Resolution
この問題を解決するには、 Netskope Publisherが上記のドメインにアクセスするためのプロキシが必要です。
- Netskope Secure Web Gateway (SWG) を使用しているかどうかを確認します。
- Netskope SWG を使用している場合は、 Netskopeドキュメントの手順に従って、明示的なプロキシ経由でソフトウェア更新を行うように Publisher を設定してください。
- もしNetskope SWGを使用していない場合は、環境に汎用プロキシサーバーを設定してください。
- Netskope Publisher を構成して 必要なドメイン (.docker.com、.docker.io、*.ubuntu.com) へのアウトバウンド接続用のプロキシ サーバーを設定します。
- AWSセキュリティグループのルールを更新して、パブリッシャーからプロキシサーバーへのトラフィックを許可します。
- 構成をテストして、パブリッシャーがプロキシ経由でアップデートを正常にダウンロードできることを確認してください。

