17.3. 허용되는 주소 쌍 추가
허용되는 주소 쌍을 포트에 추가하여 서브넷에 관계없이 네트워크 트래픽이 포트를 통과하도록 할 수 있습니다.
중요
허용되는 주소 쌍에서 IP 주소 범위가 더 넓은 기본 보안 그룹을 사용하지 마십시오. 이렇게 하면 단일 포트가 동일한 네트워크 내의 다른 모든 포트에 대해 보안 그룹을 우회할 수 있습니다.
절차
다음 명령을 사용하여 허용되는 주소 쌍을 추가합니다.
$ openstack port set --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port>
참고mac_address 및 포트의
수 없습니다.ip_address와 일치하는 allowed-address
쌍을 설정할mac_address 및
와 일치하는 트래픽이 이미 포트를 통과할 수 있으므로 이러한 설정이 적용되지 않기 때문입니다.ip_address
추가 리소스