openstack security group rule ( 생성 및 추가 삭제)

openstack에서 보안그룹이 존재하는데 이것은 openstack security group 이라고 표시한다

인스턴스 (서버)에 방화벽 정책이라고 보면 된다 (단순 포트 제어)

1. 그럼 먼저 linux에서 사용할 기본 그룹을 만들어보자

그룹이 만들어졌으면 해당 그룹에 룰을 확인해보자
ingress 인바운드 ( 즉 인스턴스 서버로 들어가는것)
egress 아웃바운드  ( 인스턴스 서버에서 외부로 나가는것)

해당 정책으로 서버에 아무것도 접속을 할수가 없다  서버에 접속할수 있게 ssh 포트를 추가해보자

룰을 다시확인해보면  ssh 접속이 될수 있게 수정되었다

추가적으로 해당 인스터는은 웹서버를 운영을 하기 위해서 80, 443 포트를 허용

다시 확인해보면

만약 icmp를 허용하게 하려면 아래 명령어를 입력하면 된다

룰셋을 삭제하는 방법은 우선 리스트를 확인한다음에 id 값을 삭제하면 된다

그럼 특정 아이피에 대해서만  icmp 를 허용하게 하려면  — remoe-ip 를 입력하면 됨

확인

특정 아이피에 대해서만 3000번 포트를 허용하게 하려면 ( ingress / 기입 안해도 기본 default 값이 ingress 이다)

ingress 만 출력하고 싶으면

egress 정책만 출력하고 싶다면

protocol로 출력하고 싶다면 tcp만 출력

protocol로 출력하고 싶다면 udp만 출력

근데 기본 정책을 사용하는 경우 서버에서 (인스턴스)에서 아웃바운드 정책이 모두 any로 열려져 있음
(기본정책)
outbound ( egress) 정책을 새로 구성하고 싶다면 기본 구성 정책을 삭제하고 추가하면 된다

자세한 부분은 공식 홈페이지 내용참고
https://docs.openstack.org/python-openstackclient/pike/cli/command-objects/security-group-rule.html#security-group-rule-create


코멘트 쓰기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.

다음의 HTML 태그와 속성을 사용할 수 있습니다:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



배송정보
배송조회를 하시려면 송장번호를 클릭하세요
배송조회
상품명
주문번호
택배사
송장번호