가이드
Security Group 관리
프로젝트에서 재사용할 방화벽 규칙 집합을 만들고 인스턴스 방화벽에 연결합니다.
Security Group은 여러 인스턴스에서 재사용할 수 있는 규칙 모음입니다. 인스턴스에 적용하려면 해당 그룹을 Instance Firewall에 연결합니다.
그룹 생성
dgl security-group create \
--name web-ingress \
--description "Public web traffic"규칙 파일 작성
규칙 변경은 파일의 전체 목록으로 기존 규칙을 교체합니다. 먼저 현재 규칙을 조회하고 원하는 최종 상태를 파일에 작성하세요.
rules:
- direction: in
action: accept
protocol: tcp
sourceCidr: 0.0.0.0/0
destCidr: null
sourcePort: null
destPort: "443"
icmpType: null
enabled: true
description: HTTPSdgl security-group rules list web-ingress
dgl security-group rules replace web-ingress --file rules.yaml인스턴스에 연결
dgl security-group attach web-ingress --instance web-01
dgl security-group attached-instances web-ingress