Networking
가이드

Instance Firewall 관리

인스턴스별 순서형 규칙, Security Group 참조, 기본 인바운드·아웃바운드 정책을 관리합니다.

구성 방식

  • Rule entry — 인스턴스에만 적용되는 개별 규칙입니다.
  • Group entry — 프로젝트의 Security Group을 참조합니다.
  • Default policy — 규칙과 일치하지 않은 인바운드·아웃바운드 트래픽의 처리 방식입니다.

현재 방화벽 조회

방화벽 상태bash
dgl instance firewall show <INSTANCE>

전체 설정 교체

Instance Firewall도 파일에 작성한 전체 설정으로 교체됩니다. 부분 추가로 가정하지 마세요.

firewall.yamlyaml
entries:
  - kind: rule
    direction: in
    action: accept
    protocol: tcp
    sourceCidr: 203.0.113.0/24
    destCidr: null
    sourcePort: null
    destPort: "22"
    icmpType: null
    enabled: true
    description: Admin SSH
policyIn: drop
policyOut: accept
설정 적용bash
dgl instance firewall replace <INSTANCE> --file firewall.yaml

Security Group 연결

직접 파일을 편집하지 않고 dgl security-group attachdetach를 사용해 Group entry를 관리할 수도 있습니다.

재사용 가능한 규칙은 Security Group으로 관리하세요.