---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Especifique as regras personalizadas no firewall do ECC

# Especifique as regras personalizadas no firewall do ECC {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure o firewall External Communication Channel (ECC) em seu MID Server especificando as regras personalizadas para permitir ou rejeitar seletivamente a mensagem de entrada e substituir a configuração de assinatura de código.
Os administradores de segurança podem usar os marcadores de firewall do ECC para substituir a configuração de Assinatura de código e permitir ou rejeitar as operações específicas em MID Server. Essas regras personalizadas devem ser especificadas no arquivo YAML localizado em: agent/boot-config.yaml. Esses marcadores são específicos para um protocolo. A configuração especificada para o marcador primário é aplicável ao marcador secundário. Por exemplo, se o protocolo <kbd class="ph userinput">Http</kbd> for permitido, os protocolos <kbd class="ph userinput">rest</kbd> e <kbd class="ph userinput">soap</kbd> também serão permitidos. Esta tabela descreve os marcadores primários e secundários disponíveis.{#custom-yaml-conf__table_tcl_p1j_3rb__entry__2}

| Marcador primário | Marcador secundário |
|-|-|
| DNS |   |
| HTTP | * REST * SOAP {#custom-yaml-conf__ul_vxz_v1j_3rb} |
| DIRECTORY_SERVICES | LDAP |
| SNMP |   |
| SSH | * SCP * SFTP {#custom-yaml-conf__ul_d4r_x1j_3rb} |
| SYSLOG |   |
| WINDOWS | * CIM * POWERSHELL * WMI * WINRM {#custom-yaml-conf__ul_dkf_bbj_3rb} |
| JAVASCRIPT |   |
| GROOVY |   |
| VCS | GIT |
| DATABASES | JDBC |
| DATA_SOURCES |   |
| INTEGRATION_HUB |   |
| ITOM | * CLOUD_PROVISIONING_GOVERNANCE * DISCOVERY * EVENT_MANAGEMENT * HEALTH_LOG_ANALYTICS * SERVICE_MAPPING {#custom-yaml-conf__ul_oxj_mcj_3rb} |
| Orquestração |   |
[ ]

{#custom-yaml-conf__table_tcl_p1j_3rb}  
Para configurar as regras personalizadas:

1. No MID Server, identifique o arquivo boot-config-sample.yaml.
2. Renomeie o arquivo YAML para boot-config.yaml e mova o arquivo para o local: agent/boot-config.yaml.
3. No arquivo YAML, especifique as regras personalizadas e salve as mudanças. Um exemplo do arquivo YAML:

       security:​
         eccFirewall:​
           mode: enforcing​
           rules:​
             - tags: [rest]​
               action: accept​
             - tags: [soap]​
               action: accept​
             - tags: [jdbc]​
               action: reject​

4. Reinicie o MID Server.
{#custom-yaml-conf__ol_tw5_1mp_spb}

