메인 콘텐츠로 건너뛰기
방화벽 규칙은 클러스터로 들어오는 인바운드 네트워크 접근을 제어해요. 클러스터 상세 페이지에서 직접 관리할 수 있어요.
Firewall rules 탭이 선택된 클러스터 상세 페이지. 프로토콜, 포트 범위, 소스 IP, 설명이 있는 규칙과 Edit 버튼이 보임

적용 범위

규칙은 클러스터 전체에 적용돼요. 모든 노드에 같은 규칙이 적용되고, 노드별로 따로 설정할 수는 없어요.

수정 가능한 시점

클러스터가 Active인 동안 규칙을 수정할 수 있어요. Firewall rules 탭의 Edit을 누른 뒤 인라인으로 수정하고 Save를 누르면 적용돼요. 반영되는 동안 각 행에 Updating… 표시가 나타나고, 보통 몇 초에서 몇 분 정도 걸려요. 규칙이 바뀌면 팀에 이메일로 알려요.

규칙 항목

자주 쓰는 경우를 위한 프리셋도 있어요. SSH(TCP/22), HTTP(TCP/80), HTTPS(TCP/443), Custom TCP, Custom UDP, All traffic을 고를 수 있어요.

기본 규칙

규칙 폼을 처음 열면 SSH 규칙(0.0.0.0/0에서 TCP/22)이 시작점으로 미리 채워져 있어요. 저장하기 전에 그대로 두거나 수정하거나 삭제할 수 있어요. 별도로 관리되는 규칙은 없고, 모든 규칙은 동등하게 처리돼요.

규칙 정책

  • 중복 불가: 프로토콜, 포트 범위, 소스가 기존 규칙과 모두 같은 규칙은 거부돼요. 셋 중 하나만 바꾸면 추가할 수 있어요.
  • CIDR 표기 필수: IP 하나라도 /32로 표기해야 해요(예: 10.0.0.1/32).

상태 배너

Firewall rules 탭 상단에는 현재 규칙 상태가 접속에 문제를 일으킬 수 있는 경우 경고 배너가 표시돼요. 해당 조건이 충족되면 자동으로 노출되고, 조건이 해소되면 사라져요.