Networking
가이드

Security Group 관리

프로젝트에서 재사용할 방화벽 규칙 집합을 만들고 인스턴스 방화벽에 연결합니다.

Security Group은 여러 인스턴스에서 재사용할 수 있는 규칙 모음입니다. 인스턴스에 적용하려면 해당 그룹을 Instance Firewall에 연결합니다.

그룹 생성

Security Group 생성bash
dgl security-group create \
  --name web-ingress \
  --description "Public web traffic"

규칙 파일 작성

규칙 변경은 파일의 전체 목록으로 기존 규칙을 교체합니다. 먼저 현재 규칙을 조회하고 원하는 최종 상태를 파일에 작성하세요.

rules.yamlyaml
rules:
  - direction: in
    action: accept
    protocol: tcp
    sourceCidr: 0.0.0.0/0
    destCidr: null
    sourcePort: null
    destPort: "443"
    icmpType: null
    enabled: true
    description: HTTPS
규칙 교체bash
dgl security-group rules list web-ingress
dgl security-group rules replace web-ingress --file rules.yaml

인스턴스에 연결

연결과 확인bash
dgl security-group attach web-ingress --instance web-01
dgl security-group attached-instances web-ingress