Додати правило
- Personal Area
- Openstack CLI
- Перейдіть до підрозділу Групи безпеки.
- Оберіть необхідну групу безпеки, натисніть на трьокрапку у полі групи безпеки,та у контекстному меню виберіть Додати правило.
- Оберіть протокол правил у полі протокол правил.
- Оберіть напрямок правила у полі Напрямок.
- Оберіть діапазон IP адрес у полі CIDR.
- Є можливість додати опис правилу у полі Опис.
- Натисніть Створити.
Переконайтеся, що клієнт OpenStack встановлений і ви можете авторизуватись для його використання. Виконайте потрібні команди.
openstack security group rule create --remote-ip <ip-address> /
--protocol <protocol> /
--description <description> /
--ingress | --egress /
<security-group-name>
--remote-ip
- Блок віддалених IP-адрес (можна використовувати нотацію CIDR; за замовчуванням для правила IPv4: 0.0.0.0/0)
--protocol
- Протокол IP (ah, dccp, egp, esp, gre, icmp, igmp, ipv6-encap, ipv6-frag, ipv6-icmp, ipv6-nonxt, ipv6-opts, ipv6-route, ospf, pgm, rsvp, sctp, tcp, udp, udplite, vrrp та цілі числові представлення [0-255]; за замовчуванням: tcp)
--ingress
- Правило застосовується до вхідного мережевого трафіку (за замовчуванням)
--egress
- Правило застосовується до вихідного мережевого трафіку
- Personal Area
- Openstack CLI
Видалити правило
- Перейдіть до підрозділу Групи безпеки.
- Натисніть на ім'я необхідної групи безпеки.
- На сторінці детальної інформації буде виведено список правил.
- Оберіть необхідне правило, натисніть на трьокрапку у полі правила,та у контекстному меню виберіть Видалити.
- У вікні видалення оберіть Видалити.
Переконайтеся, що клієнт OpenStack встановлений і ви можете авторизуватись для його використання. Виконайте потрібні команди.
openstack security group rule delete <rule>