17.3. 허용되는 주소 쌍 추가

허용되는 주소 쌍을 포트에 추가하여 서브넷에 관계없이 네트워크 트래픽이 포트를 통과하도록 할 수 있습니다.

중요

허용되는 주소 쌍에서 IP 주소 범위가 더 넓은 기본 보안 그룹을 사용하지 마십시오. 이렇게 하면 단일 포트가 동일한 네트워크 내의 다른 모든 포트에 대해 보안 그룹을 우회할 수 있습니다.

절차

  • 다음 명령을 사용하여 허용되는 주소 쌍을 추가합니다.

    $ openstack port set --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port>
    참고

    mac_address 및 포트의 ip_address와 일치하는 allowed-address 쌍을 설정할 수 없습니다. mac_address 및 ip_address 와 일치하는 트래픽이 이미 포트를 통과할 수 있으므로 이러한 설정이 적용되지 않기 때문입니다.