19.3. 허용되는 주소 쌍 추가
허용되는 주소 쌍을 포트에 추가하여 서브넷에 관계없이 네트워크 트래픽이 포트를 통과하도록 할 수 있습니다.
사전 요구 사항
- ML2/OVS 플러그인을 사용하고 있습니다.
중요
허용되는 주소 쌍에서 IP 주소 범위가 더 넓은 기본 보안 그룹을 사용하지 마십시오. 이렇게 하면 단일 포트가 동일한 네트워크 내의 다른 모든 포트에 대해 보안 그룹을 우회할 수 있습니다.
절차
다음 명령을 사용하여 허용되는 주소 쌍을 추가합니다.
# openstack port set <port-uuid> --allowed-address mac_address=<mac_address>,ip_address=<ip_cidr>
참고mac_address 및 포트의
수 없습니다.ip_address와 일치하는 allowed-address
쌍을 설정할mac_address 및
와 일치하는 트래픽이 이미 포트를 통과할 수 있으므로 이러한 설정이 적용되지 않기 때문입니다.ip_address
추가 리소스
- 명령줄 인터페이스 참조 에서 포트 명령
- 허용되는 주소 쌍의 개요
- 포트 생성 및 하나의 주소 쌍 허용