17.2. 포트 생성 및 하나의 주소 쌍 허용

허용된 주소 쌍을 사용하여 포트를 생성하면 서브넷에 관계없이 포트 를 통해 네트워크 트래픽이 전달될 수 있습니다.

중요

허용된 주소 쌍에서 더 광범위한 IP 주소 범위에 있는 기본 보안 그룹을 사용하지 마십시오. 이렇게 하면 단일 포트가 동일한 네트워크 내의 다른 모든 포트에 대해 보안 그룹을 바이패스할 수 있습니다.

절차

  • 다음 명령을 사용하여 포트를 생성하고 하나의 주소 쌍을 허용합니다.

    $ openstack port create --network <network> --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port_name>