가이드
Instance Firewall 관리
인스턴스별 순서형 규칙, Security Group 참조, 기본 인바운드·아웃바운드 정책을 관리합니다.
구성 방식
- Rule entry — 인스턴스에만 적용되는 개별 규칙입니다.
- Group entry — 프로젝트의 Security Group을 참조합니다.
- Default policy — 규칙과 일치하지 않은 인바운드·아웃바운드 트래픽의 처리 방식입니다.
현재 방화벽 조회
dgl instance firewall show <INSTANCE>전체 설정 교체
Instance Firewall도 파일에 작성한 전체 설정으로 교체됩니다. 부분 추가로 가정하지 마세요.
entries:
- kind: rule
direction: in
action: accept
protocol: tcp
sourceCidr: 203.0.113.0/24
destCidr: null
sourcePort: null
destPort: "22"
icmpType: null
enabled: true
description: Admin SSH
policyIn: drop
policyOut: acceptdgl instance firewall replace <INSTANCE> --file firewall.yamlSecurity Group 연결
직접 파일을 편집하지 않고 dgl security-group attach와 detach를 사용해 Group entry를 관리할 수도 있습니다.
관련 문서
재사용 가능한 규칙은 Security Group으로 관리하세요.