17.2. 포트 생성 및 하나의 주소 쌍 허용

허용되는 주소 쌍을 사용하여 포트를 만들면 서브넷에 관계없이 네트워크 트래픽이 포트를 통과할 수 있습니다.

중요

허용되는 주소 쌍에서 IP 주소 범위가 더 넓은 기본 보안 그룹을 사용하지 마십시오. 이렇게 하면 단일 포트가 동일한 네트워크 내의 다른 모든 포트에 대해 보안 그룹을 우회할 수 있습니다.

절차

  • 다음 명령을 사용하여 포트를 생성하고 하나의 주소 쌍을 허용합니다.

    $ openstack port create --network <network> --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port_name>