第 29 章 firewall


本章论述了 firewall 命令下的命令。

29.1. firewall group create

创建新的防火墙组

使用方法:

openstack firewall group create [-h] [-f {json,shell,table,value,yaml}]
                                       [-c COLUMN] [--max-width <integer>]
                                       [--fit-width] [--print-empty]
                                       [--noindent] [--prefix PREFIX]
                                       [--name NAME]
                                       [--description <description>]
                                       [--ingress-firewall-policy <ingress-firewall-policy> | --no-ingress-firewall-policy]
                                       [--egress-firewall-policy <egress-firewall-policy> | --no-egress-firewall-policy]
                                       [--public | --private | --share | --no-share]
                                       [--enable | --disable]
                                       [--project <project>]
                                       [--project-domain <project-domain>]
                                       [--port <port> | --no-port]
Copy to Clipboard Toggle word wrap

Expand
表 29.1. 表格式
概述

--print-empty

如果没有要显示数据,则打印空表。

--max-width <integer>

最大显示宽度 <1 来禁用。您还可以使用 CLIFF_MAX_TERM_WIDTH 环境变量,但参数具有优先权。

--fit-width

适合显示宽度的表。如果 --max-width 大于 0,则意味着。将环境变量 CLIFF_FIT_WIDTH=1 设置为 always 启用

Expand
表 29.2. 输出格式器
概述

output formatter options-f {json,shell,table,value,yaml}, --format {json,shell,table,value,yaml}

输出格式,默认为 table

-c COLUMN, --column COLUMN

指定要包含的列,可以重复

Expand
表 29.3. JSON Formatter
概述

--noindent

是否禁用缩进 json

Expand
表 29.4. 可选参数
概述

--share

共享要在所有项目中使用的防火墙组(默认情况下,限制当前项目使用)。

--no-port

从防火墙组分离所有端口

--disable

禁用防火墙组

--public

使防火墙组 public,允许它在所有项目中使用(而不是默认值),这是限制其对当前项目的使用。这个选项已弃用,并将在以后的发行版本中删除。

--no-egress-firewall-policy

从防火墙组分离出口防火墙策略

--enable

启用防火墙组

--project-domain <project-domain>

项目所属的域(名称或 id)。这可在项目名称之间有冲突时使用。

--egress-firewall-policy <egress-firewall-policy>

出口防火墙策略(名称或 id)

--project <project>

所有者的项目(名称或 id)

--no-share

将防火墙组的使用限制为当前项目

--no-ingress-firewall-policy

从防火墙组分离入口防火墙策略

--private

将防火墙组的使用限制为当前项目。这个选项已弃用,并将在以后的发行版本中删除。

--port <port>

要应用防火墙组的端口(名称或 id)。可以重复此选项

--name NAME

防火墙组的名称

-h, --help

显示帮助信息并退出

--description <description>

firewall 组的描述

--ingress-firewall-policy <ingress-firewall-policy>

Ingress 防火墙策略(名称或 id)

Expand
表 29.5. shell Formatter
概述

格式化 UNIX shell 可以解析(variable="value")--prefix PREFIX

为所有变量名称添加前缀

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat