56.4. 보안 그룹 규칙 생성
새 보안 그룹 규칙 생성
사용법:
openstack security group rule create [-h]
[-f {json,shell,table,value,yaml}]
[-c COLUMN]
[--max-width <integer>]
[--fit-width] [--print-empty]
[--noindent] [--prefix PREFIX]
[--remote-ip <ip-address> | --remote-group <group>]
[--description <description>]
[--dst-port <port-range>]
[--icmp-type <icmp-type>]
[--icmp-code <icmp-code>]
[--protocol <protocol>]
[--ingress | --egress]
[--ethertype <ethertype>]
[--project <project>]
[--project-domain <project-domain>]
<group>
| 값 | 요약 |
|---|---|
| --print-empty | 표시할 데이터가 없는 경우 빈 테이블을 인쇄합니다. |
| --max-width <integer> | 최대 디스플레이 너비, <1 to disable.. CLIFF_MAX_TERM_WIDTH 환경 변수를 사용할 수도 있지만 매개변수가 우선합니다. |
| --fit-width | 테이블을 표시 너비에 적용합니다. --max- width가 0보다 큰 경우 implied합니다. 환경 변수 CLIFF_FIT_WIDTH=1을 항상 활성화하도록 설정합니다. |
| 값 | 요약 |
|---|---|
| <group> | 이 보안 그룹(name 또는 id)에서 규칙 생성 |
| 값 | 요약 |
|---|---|
| 출력 형식 옵션-f {json,shell,table,value,yaml}, --format {json,shell,table,value,yaml} | 출력 형식, 기본값은 table입니다. |
| -c COLUMN, --column COLUMN | 포함할 열을 반복할 수 있습니다. specify the column(s) to include, can be repeated. |
| 값 | 요약 |
|---|---|
| --noindent | json 들여쓰기를 비활성화할지 여부 |
| 값 | 요약 |
|---|---|
| --remote-ip <ip-address> | 원격 IP 주소 블록(cidr 표기법을 사용할 수 있습니다. IPv4 규칙의 경우 기본값: 0.0.0.0/0) |
| --remote-group <group> | 원격 보안 그룹(이름 또는 ID) |
| --icmp-type <icmp-type> | icmp ip 프로토콜의 ICMP 유형 |
| --icmp-code <icmp-code> | icmp ip 프로토콜의 ICMP 코드 |
| --ethertype <ethertype> | 네트워크 트래픽의 ethertype (ipv4, ipv6; 기본값: IP 프로토콜 기반) |
| --ingress | 규칙은 들어오는 네트워크 트래픽(기본값)에 적용됩니다. |
| --project-domain <project-domain> | 프로젝트가 속하는 도메인(이름 또는 id). 프로젝트 이름 간의 충돌이 존재하는 경우 사용할 수 있습니다. |
| --protocol <protocol> | IP 프로토콜(ah, dccp, egp, egp, gre, icmp, igmp, ipv6-frag, ipv6-icmp, ipv6-nonxt, ipv6-opts, ipv6-opts, ipv6-route, ospf, pgm, rsvp, sctp, udp, udp, udp, udp, udp, vudp, udp, udp, vudp, udp, udp, udp) |
| --dst-port <port-range> | 대상 포트는 단일 포트 또는 시작 및 종료 포트 범위일 수 있습니다: 137:139. IP 프로토콜 TCP 및 UDP에 필요합니다. ICMP IP 프로토콜에서 무시됩니다. |
| -h, --help | 이 도움말 메시지를 표시하고 종료합니다. |
| --description <description> | 보안 그룹 규칙 설명 설정 |
| --project <project> | 소유자의 프로젝트(이름 또는 ID) |
| --egress | 나가는 네트워크 트래픽에 규칙이 적용됩니다. |
| 값 | 요약 |
|---|---|
| UNIX 쉘에서 구문 분석할 수 있는 형식(variable="value")--prefix PREFIX | 모든 변수 이름에 접두사 추가 |