
적용 범위
규칙은 클러스터 전체에 적용돼요. 모든 노드에 같은 규칙이 적용되고, 노드별로 따로 설정할 수는 없어요.수정 가능한 시점
클러스터가 Active인 동안 규칙을 수정할 수 있어요. Firewall rules 탭의 Edit을 누른 뒤 인라인으로 수정하고 Save를 누르면 적용돼요. 반영되는 동안 각 행에 Updating… 표시가 나타나고, 보통 몇 초에서 몇 분 정도 걸려요. 규칙이 바뀌면 팀에 이메일로 알려요.규칙 항목
자주 쓰는 경우를 위한 프리셋도 있어요. SSH(TCP/22), HTTP(TCP/80), HTTPS(TCP/443), Custom TCP, Custom UDP, All traffic을 고를 수 있어요.
기본 규칙
규칙 폼을 처음 열면 SSH 규칙(0.0.0.0/0에서 TCP/22)이 시작점으로 미리 채워져 있어요. 저장하기 전에 그대로 두거나 수정하거나 삭제할 수 있어요. 별도로 관리되는 규칙은 없고, 모든 규칙은 동등하게 처리돼요.
규칙 정책
- 중복 불가: 프로토콜, 포트 범위, 소스가 기존 규칙과 모두 같은 규칙은 거부돼요. 셋 중 하나만 바꾸면 추가할 수 있어요.
- CIDR 표기 필수: IP 하나라도
/32로 표기해야 해요(예:10.0.0.1/32).
