はじめに
Cloud Edgeのポリシーの許可ブロックリストにはワイルドカードを使用することができます。
ワイルドカード文字としてはアスタリスク (*) を使用できますが、URL文字列の先頭または末尾、あるいはFQDNの先頭でのみサポートされています。
詳細
以下の場合、Cloud Edge Could Console - [ポリシー] - [許可/ブロックリスト] にて下記設定の登録によって
ご要望の挙動となります。
・許可リスト:test.com/
・ブロックリスト:test.com/*
動作結果 【アクセス可能】 https://test.com 【ブロックされる】 https://test.com/test1 https://test.com/test2 |
また、例のように該当のWebサイトがhttpsの場合は、通信は暗号化されているため以下の復号の設定も併せて実施しておく必要があります。
・ [ポリシー] - [セキュリティプロファイル] で「HTTPS復号」を有効にし、[URLカテゴリの除外設定] ではメインドメインのカテゴリのチェックを外して除外してください。
・端末側にCloud Edge証明書をインポートしてください。
