Создание и удаление групп безопасности#
Ограничения
Нельзя удалить группу безопасности default.
Группу безопасности нельзя удалить, если она назначена виртуальной машине.
Как создать группу безопасности
На экране Вычисления → Сеть → Группы безопасности нажмите Создать.
В окне Добавить группу безопасности введите имя и описание для группы и нажмите Добавить.

По умолчанию новая группа безопасности будет отклонять весь входящий трафик и разрешать только исходящий трафик для назначенных виртуальных машин.
Используйте следующую команду:
vinfra service compute security-group create [--description <description>]
<name>
--description <description>Описание группы безопасности
<name>Имя группы безопасности
Например, чтобы создать группу безопасности mygroup, выполните:
# vinfra service compute security-group create mygroup
+----------------------+---------------------------------------------------+
| Field | Value |
+----------------------+---------------------------------------------------+
| description | |
| id | 12e6b260-0b61-4551-8168-3e59602a2433 |
| name | mygroup |
| project_id | e215189c0472482f93e71d10e1245253 |
| security_group_rules | - description: null |
| | direction: egress |
| | ethertype: IPv4 |
| | id: ce854e2b-537f-4618-bea9-e9ec3d8616ac |
| | port_range_max: null |
| | port_range_min: null |
| | project_id: e215189c0472482f93e71d10e1245253 |
| | protocol: null |
| | remote_group_id: null |
| | remote_ip_prefix: null |
| | security_group_id: 12e6b260-0b61-4551-8168<...> |
| | - description: null |
| | direction: egress |
| | ethertype: IPv6 |
| | id: a7c65861-df3d-47f2-bec3-089747141936 |
| | port_range_max: null |
| | port_range_min: null |
| | project_id: e215189c0472482f93e71d10e1245253 |
| | protocol: null |
| | remote_group_id: null |
| | remote_ip_prefix: null |
| | security_group_id: 12e6b260-0b61-4551-8168<...> |
| tags | [] |
+----------------------+---------------------------------------------------+
Созданная группа безопасности появится в выводе команды vinfra service compute security-group list:
# vinfra service compute security-group list -c id -c name
+--------------------------------------+---------+
| id | name |
+--------------------------------------+---------+
| 062f75cf-abc0-419d-bb1a-92989ad9383f | default |
| 12e6b260-0b61-4551-8168-3e59602a2433 | mygroup |
+--------------------------------------+---------+
Как удалить группу безопасности
На экране Вычисления → Сеть → Группы безопасности щелкните по нужной группе.
На правой панели группы нажмите Удалить.
Нажмите Удалить в окне подтверждения.
Используйте следующую команду:
vinfra service compute security-group delete <security-group>
<security-group>Имя или идентификатор группы безопасности
Например, чтобы удалить группу безопасности mygroup, выполните:
# vinfra service compute security-group delete mygroup
Operation successful.
Что дальше
См. также