29장. 방화벽

이 장에서는 firewall 명령의 명령에 대해 설명합니다.

29.1. 방화벽 그룹 생성

새 방화벽 그룹 만들기

사용법:

openstack firewall group create [-h] [-f {json,shell,table,value,yaml}]
                                       [-c COLUMN] [--max-width <integer>]
                                       [--fit-width] [--print-empty]
                                       [--noindent] [--prefix PREFIX]
                                       [--name NAME]
                                       [--description <description>]
                                       [--ingress-firewall-policy <ingress-firewall-policy> | --no-ingress-firewall-policy]
                                       [--egress-firewall-policy <egress-firewall-policy> | --no-egress-firewall-policy]
                                       [--public | --private | --share | --no-share]
                                       [--enable | --disable]
                                       [--project <project>]
                                       [--project-domain <project-domain>]
                                       [--port <port> | --no-port]

표 29.1. 표 Formatter

요약

--print-empty

표시할 데이터가 없는 경우 빈 테이블을 인쇄합니다.

--max-width <integer>

최대 디스플레이 너비, <1 to disable.. CLIFF_MAX_TERM_WIDTH 환경 변수를 사용할 수도 있지만 매개변수가 우선합니다.

--fit-width

테이블을 표시 너비에 적용합니다. --max- width가 0보다 큰 경우 implied합니다. 환경 변수 CLIFF_FIT_WIDTH=1을 항상 활성화하도록 설정합니다.

표 29.2. 출력 형식

요약

출력 형식 옵션-f {json,shell,table,value,yaml}, --format {json,shell,table,value,yaml}

출력 형식, 기본값은 table입니다.

-c COLUMN, --column COLUMN

포함할 열을 반복할 수 있습니다. specify the column(s) to include, can be repeated.

표 29.3. JSON Formatter

요약

--noindent

json 들여쓰기를 비활성화할지 여부

표 29.4. 선택적 인수

요약

--share

모든 프로젝트에서 사용할 방화벽 그룹을 공유합니다(기본적으로 현재 프로젝트에서 사용하도록 제한됩니다).

--no-port

방화벽 그룹에서 모든 포트 분리

--disable

방화벽 그룹 비활성화

--public

방화벽 그룹을 공용으로 설정하여 모든 프로젝트에서 사용할 수 있도록 합니다(기본값과 달리 현재 프로젝트로의 사용을 제한하는 기본값). 이 옵션은 더 이상 사용되지 않으며 R 릴리스에서 제거됩니다.

--no-egress-firewall-policy

방화벽 그룹에서 송신 방화벽 정책 분리

--enable

방화벽 그룹 활성화

--project-domain <project-domain>

프로젝트가 속하는 도메인(이름 또는 id). 프로젝트 이름 간의 충돌이 존재하는 경우 사용할 수 있습니다.

--egress-firewall-policy <egress-firewall-policy>

송신 방화벽 정책(이름 또는 ID)

--project <project>

소유자의 프로젝트(이름 또는 ID)

--no-share

방화벽 그룹 사용을 현재 프로젝트로 제한

--no-ingress-firewall-policy

방화벽 그룹에서 수신 방화벽 정책 분리

--private

방화벽 그룹 사용을 현재 프로젝트로 제한합니다. 이 옵션은 더 이상 사용되지 않으며 R 릴리스에서 제거됩니다.

--port <port>

포트(s)(이름 또는 id)를 사용하여 방화벽 그룹을 적용합니다. 이 옵션을 반복할 수 있습니다.

--name NAME

방화벽 그룹의 이름

-h, --help

이 도움말 메시지를 표시하고 종료합니다.

--description <description>

방화벽 그룹에 대한 설명

--ingress-firewall-policy <ingress-firewall-policy>

Ingress 방화벽 정책(이름 또는 ID)

표 29.5. 쉘 Formatter

요약

UNIX 쉘에서 구문 분석할 수 있는 형식(variable="value")--prefix PREFIX

모든 변수 이름에 접두사 추가