2.3. 보안 그룹
보안 그룹 및 규칙은 Neutron 포트에서 보내고 받는 네트워크 트래픽의 유형과 방향을 필터링합니다. 이는 계산 인스턴스에 있는 방화벽 규칙을 보완하는 추가 보안 계층을 제공합니다. 보안 그룹은 하나 이상의 보안 규칙이 있는 컨테이너 오브젝트입니다. 단일 보안 그룹은 여러 계산 인스턴스에 대한 트래픽을 관리할 수 있습니다.
유동 IP 주소, OpenStack Networking LBaaS VIP 및 인스턴스용으로 생성된 포트는 보안 그룹과 연결됩니다. 보안 그룹을 지정하지 않으면 포트가 default 보안 그룹과 연결됩니다. 기본적으로 이 그룹은 인바운드 트래픽을 모두 삭제하고 아웃바운드 트래픽을 모두 허용합니다. 그러나 그룹에는 자체를 가리키는 원격 그룹 ID가 있기 때문에 기본 보안 그룹의 멤버인 인스턴스 간에 트래픽이 이동합니다.
default 보안 그룹의 필터링 동작을 변경하려면 그룹에 보안 규칙을 추가하거나 완전히 새 보안 그룹을 만들 수 있습니다.