1.10.2標準
firewalldでHTTPSサービスを永続的に許可し、現在のruntime設定へ反映する。
設定対象はhttpsサービスとする。
適切なコマンド列はどれか。
× 不正解
firewalldでは--permanentで永続設定へ追加し、--reloadでその内容をruntime設定へ読み込ませる。
詳細解説
正しい
firewall-cmd --permanent --add-service=https; firewall-cmd --reload永続設定へ追加した後、reloadでruntimeへ反映する。
permanentでHTTPSを保存し、reloadで現在の設定へ反映する順序が正しい。
誤り
firewall-cmd --remove-service=https; firewall-cmd --stateHTTPSを削除し、状態確認をするだけの列である。
HTTPSをremoveしており、必要な許可を追加していない。
誤り
firewall-cmd --reload --add-service=httpsreloadとservice追加のオプションを1つの順序で指定できない。
firewall-cmdのオプション指定と順序が不適切である。
誤り
systemctl enable https.serviceHTTPSのFirewall許可とsystemd unitの有効化は別の設定である。
systemd unitの自動起動とFirewall service許可は別の概念である。
実際に確かめる
一時的な検証環境で実行できる例です。
firewall-cmd --help 2>&1 | grep -E -- '--permanent|--add-service|--reload' | head -n 4期待される結果
permanent、add-service、reloadの説明行理解のポイント
- --permanent
- --add-service
- --reload
確認時の注意
- 確認環境: firewalld firewall-cmd help / ルール変更なし
- 実際のFirewallルールは環境へ影響するため、検証ではhelpだけを確認する。
基礎のおさらい
runtimeとpermanent
変更を即時反映する領域と再起動後にも残す領域を区別する。
service定義
port番号を直接並べる代わりに、定義済みservice名で許可できる。
問題IDKL-102-1145
確認環境firewalld firewall-cmd help / ルール変更なし
最終技術確認2026-08-20
誤り・権利侵害を報告