Gestione dei gruppi di sicurezza per il traffico del server virtuale (ibmcloud sl securitygroup)
Un gruppo di sicurezza è un insieme di regole di filtro IP che definiscono come gestire il traffico in entrata (ingress) e in uscita (egress) dalle interfacce pubbliche e private di un'istanza del server virtuale. Le regole che aggiungi a un gruppo di sicurezza sono note come regole del gruppo di sicurezza.
Utilizza i seguenti comandi dall'interfaccia riga di comando (CLI, Command Line Interface) IBM Cloud® per gestire un gruppo di sicurezza utilizzando il servizio Gruppo di sicurezza dell'infrastruttura classica IBM Cloud.
ibmcloud sl securitygroup create
Crea un gruppo di sicurezza
ibmcloud sl securitygroup create [flags]
Opzioni comando:
- --d, descrizione
- La descrizione del gruppo di sicurezza
- -- n, nome
- Il nome del gruppo di sicurezza
ibmcloud sl securitygroup delete
Elimina il gruppo di sicurezza fornito
ibmcloud sl securitygroup delete SECURITYGROUP_ID [flags]
Opzioni comando:
- -- f, forza
- Forza l'operazione senza conferma
ibmcloud sl securitygroup detail
Ottieni i dettagli su un gruppo di sicurezza
ibmcloud sl securitygroup detail SECURITYGROUP_ID
ibmcloud sl securitygroup edit
Modifica i dettagli di un gruppo di sicurezza
ibmcloud sl securitygroup edit SECURITYGROUP_ID [flags]
Opzioni comando:
- --d, descrizione
- La descrizione del gruppo di sicurezza
- -- n, nome
- Il nome del gruppo di sicurezza
ibmcloud sl securitygroup interface-add
Collega un'interfaccia a un gruppo di sicurezza
ibmcloud sl securitygroup interface-add SECURITYGROUP_ID [flags]
Opzioni comando:
- -- i, interfaccia
- L'interfaccia del server da associare (pubblic/private)
- -- n, componente di rete
- L'ID della rete da associare al gruppo di sicurezza
- -- s, server
-
The server ID to associate with the security group
ibmcloud sl securitygroup interface-list
Elenca le interfacce associate al gruppo di sicurezza
ibmcloud sl securitygroup interface-list SECURITYGROUP_ID [flags]
Opzioni comando:
- --sortby
- Colonna in base alla quale ordinare. Le opzioni sono: id,virtualServerId,hostname
ibmcloud sl securitygroup interface-remove
Scollega un'interfaccia da un gruppo di sicurezza
ibmcloud sl securitygroup interface-remove SECURITYGROUP_ID [flags]
Opzioni comando:
- -- i, interfaccia
- L'interfaccia del server da rimuovere (pubblica o privata)
- -- n, componente di rete
- Il componente di rete da rimuovere dal gruppo di sicurezza
- -- s, server
-
The server ID to remove from the security group
ibmcloud sl securitygroup list
Elenca i gruppi di sicurezza
ibmcloud sl securitygroup list [flags]
Opzioni comando:
- --sortby
- Colonna in base alla quale ordinare. Le opzioni sono: id,name,description,created
ibmcloud sl securitygroup rule-add
Aggiungi una regola del gruppo di sicurezza a un gruppo di sicurezza.
ibmcloud sl securitygroup rule-add SECURITYGROUP_ID [flags]
Opzioni comando:
- --d, direzione
- La direzione del traffico da applicare (ingresso o uscita), obbligatorio
- -- e, tipo - etere
- Il tipo di ether (IPv4 o IPv6) da applicare, se non specificato il valore predefinito è IPv4
- -- M, porta - max
- L'associazione della porta superiore da applicare
- -- m, porta - min
- L'associazione della porta inferiore da applicare
- -- p, protocollo
- Il protocollo (icmp, tcp, udp) da applicare
- -- s, gruppo - remoto
- L'ID del gruppo di sicurezza remoto da applicare
- -- r, ip - remoto
- Il IP/CIDR remoto da applicare
ibmcloud sl securitygroup rule-edit
Modifica una regola del gruppo di sicurezza in un gruppo di sicurezza.
ibmcloud sl securitygroup rule-edit SECURITYGROUP_ID RULE_ID [flags]
Opzioni comando:
- --d, direzione
- La direzione del traffico da applicare (ingresso o uscita), obbligatorio
- -- e, tipo - etere
- Il tipo di ether (IPv4 o IPv6) da applicare, se non specificato il valore predefinito è IPv4
- -- M, porta - max
- L'associazione della porta superiore da applicare
- -- m, porta - min
- L'associazione della porta inferiore da applicare
- -- p, protocollo
- Il protocollo (icmp, tcp, udp) da applicare
- -- s, gruppo - remoto
- L'ID del gruppo di sicurezza remoto da applicare
- -- r, ip - remoto
- Il IP/CIDR remoto da applicare
ibmcloud sl securitygroup rule-list
Elenca le regole del gruppo di sicurezza
ibmcloud sl securitygroup rule-list SECURITYGROUP_ID [flags]
Opzioni comando:
- --sortby
- Colonna in base alla quale ordinare. Le opzioni sono: id,remoteIp,remoteGroupId,direction,ethertype,portRangeMin,portRangeMax,protocol
ibmcloud sl securitygroup rule-remove
Rimuovi una regola da un gruppo di sicurezza
ibmcloud sl securitygroup rule-remove SECURITYGROUP_ID RULE_ID [flags]
Opzioni comando:
- -- f, forza
- Forza l'operazione senza conferma