Создание и удаление групп безопасности

Создание и удаление групп безопасности#

Ограничения

  • Нельзя удалить группу безопасности default.

  • Группу безопасности нельзя удалить, если она назначена виртуальной машине.

Как создать группу безопасности

  1. На экране Вычисления → Сеть → Группы безопасности нажмите Создать.

  2. В окне Добавить группу безопасности введите имя и описание для группы и нажмите Добавить.

    image1

По умолчанию новая группа безопасности будет отклонять весь входящий трафик и разрешать только исходящий трафик для назначенных виртуальных машин.

Используйте следующую команду:

vinfra service compute security-group create [--description <description>]
                                             <name>
--description <description>

Описание группы безопасности

<name>

Имя группы безопасности

Например, чтобы создать группу безопасности mygroup, выполните:

# vinfra service compute security-group create mygroup
+----------------------+---------------------------------------------------+
| Field                | Value                                             |
+----------------------+---------------------------------------------------+
| description          |                                                   |
| id                   | 12e6b260-0b61-4551-8168-3e59602a2433              |
| name                 | mygroup                                           |
| project_id           | e215189c0472482f93e71d10e1245253                  |
| security_group_rules | - description: null                               |
|                      |   direction: egress                               |
|                      |   ethertype: IPv4                                 |
|                      |   id: ce854e2b-537f-4618-bea9-e9ec3d8616ac        |
|                      |   port_range_max: null                            |
|                      |   port_range_min: null                            |
|                      |   project_id: e215189c0472482f93e71d10e1245253    |
|                      |   protocol: null                                  |
|                      |   remote_group_id: null                           |
|                      |   remote_ip_prefix: null                          |
|                      |   security_group_id: 12e6b260-0b61-4551-8168<...> |
|                      | - description: null                               |
|                      |   direction: egress                               |
|                      |   ethertype: IPv6                                 |
|                      |   id: a7c65861-df3d-47f2-bec3-089747141936        |
|                      |   port_range_max: null                            |
|                      |   port_range_min: null                            |
|                      |   project_id: e215189c0472482f93e71d10e1245253    |
|                      |   protocol: null                                  |
|                      |   remote_group_id: null                           |
|                      |   remote_ip_prefix: null                          |
|                      |   security_group_id: 12e6b260-0b61-4551-8168<...> |
| tags                 | []                                                |
+----------------------+---------------------------------------------------+

Созданная группа безопасности появится в выводе команды vinfra service compute security-group list:

# vinfra service compute security-group list -c id -c name
+--------------------------------------+---------+
| id                                   | name    |
+--------------------------------------+---------+
| 062f75cf-abc0-419d-bb1a-92989ad9383f | default |
| 12e6b260-0b61-4551-8168-3e59602a2433 | mygroup |
+--------------------------------------+---------+

Как удалить группу безопасности

    • На экране Вычисления → Сеть → Группы безопасности щелкните по нужной группе.

  1. На правой панели группы нажмите Удалить.

  2. Нажмите Удалить в окне подтверждения.

Используйте следующую команду:

vinfra service compute security-group delete <security-group>
<security-group>

Имя или идентификатор группы безопасности

Например, чтобы удалить группу безопасности mygroup, выполните:

# vinfra service compute security-group delete mygroup
Operation successful.