56.4. 보안 그룹 규칙 생성


새 보안 그룹 규칙 생성

사용법:

openstack security group rule create [-h]
                                            [-f {json,shell,table,value,yaml}]
                                            [-c COLUMN]
                                            [--max-width <integer>]
                                            [--fit-width] [--print-empty]
                                            [--noindent] [--prefix PREFIX]
                                            [--remote-ip <ip-address> | --remote-group <group>]
                                            [--description <description>]
                                            [--dst-port <port-range>]
                                            [--icmp-type <icmp-type>]
                                            [--icmp-code <icmp-code>]
                                            [--protocol <protocol>]
                                            [--ingress | --egress]
                                            [--ethertype <ethertype>]
                                            [--project <project>]
                                            [--project-domain <project-domain>]
                                            <group>

Expand
표 56.14. 표 Formatter
요약

--print-empty

표시할 데이터가 없는 경우 빈 테이블을 인쇄합니다.

--max-width <integer>

최대 디스플레이 너비, <1 to disable.. CLIFF_MAX_TERM_WIDTH 환경 변수를 사용할 수도 있지만 매개변수가 우선합니다.

--fit-width

테이블을 표시 너비에 적용합니다. --max- width가 0보다 큰 경우 implied합니다. 환경 변수 CLIFF_FIT_WIDTH=1을 항상 활성화하도록 설정합니다.

Expand
표 56.15. 위치 관련 자료
요약

<group>

이 보안 그룹(name 또는 id)에서 규칙 생성

Expand
표 56.16. 출력 형식
요약

출력 형식 옵션-f {json,shell,table,value,yaml}, --format {json,shell,table,value,yaml}

출력 형식, 기본값은 table입니다.

-c COLUMN, --column COLUMN

포함할 열을 반복할 수 있습니다. specify the column(s) to include, can be repeated.

Expand
표 56.17. JSON Formatter
요약

--noindent

json 들여쓰기를 비활성화할지 여부

Expand
표 56.18. 선택적 인수
요약

--remote-ip <ip-address>

원격 IP 주소 블록(cidr 표기법을 사용할 수 있습니다. IPv4 규칙의 경우 기본값: 0.0.0.0/0)

--remote-group <group>

원격 보안 그룹(이름 또는 ID)

--icmp-type <icmp-type>

icmp ip 프로토콜의 ICMP 유형

--icmp-code <icmp-code>

icmp ip 프로토콜의 ICMP 코드

--ethertype <ethertype>

네트워크 트래픽의 ethertype (ipv4, ipv6; 기본값: IP 프로토콜 기반)

--ingress

규칙은 들어오는 네트워크 트래픽(기본값)에 적용됩니다.

--project-domain <project-domain>

프로젝트가 속하는 도메인(이름 또는 id). 프로젝트 이름 간의 충돌이 존재하는 경우 사용할 수 있습니다.

--protocol <protocol>

IP 프로토콜(ah, dccp, egp, egp, gre, icmp, igmp, ipv6-frag, ipv6-icmp, ipv6-nonxt, ipv6-opts, ipv6-opts, ipv6-route, ospf, pgm, rsvp, sctp, udp, udp, udp, udp, udp, vudp, udp, udp, vudp, udp, udp, udp)

--dst-port <port-range>

대상 포트는 단일 포트 또는 시작 및 종료 포트 범위일 수 있습니다: 137:139. IP 프로토콜 TCP 및 UDP에 필요합니다. ICMP IP 프로토콜에서 무시됩니다.

-h, --help

이 도움말 메시지를 표시하고 종료합니다.

--description <description>

보안 그룹 규칙 설명 설정

--project <project>

소유자의 프로젝트(이름 또는 ID)

--egress

나가는 네트워크 트래픽에 규칙이 적용됩니다.

Expand
표 56.19. 쉘 Formatter
요약

UNIX 쉘에서 구문 분석할 수 있는 형식(variable="value")--prefix PREFIX

모든 변수 이름에 접두사 추가

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동