> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloud.vessl.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 방화벽 규칙 설정하기

> 방화벽 규칙으로 VM Cluster의 인바운드 접근을 제어해요.

방화벽 규칙은 클러스터로 들어오는 인바운드 네트워크 접근을 제어해요. 클러스터 상세 페이지에서 직접 관리할 수 있어요.

<div>
  <Frame>
    <img src="https://mintcdn.com/dora/5t6p_q3y3A1ut21q/images/vm-clusters-firewall-rules.png?fit=max&auto=format&n=5t6p_q3y3A1ut21q&q=85&s=ffae28842364903095389aa71e1ef2f3" alt="Firewall rules 탭이 선택된 클러스터 상세 페이지. 프로토콜, 포트 범위, 소스 IP, 설명이 있는 규칙과 Edit 버튼이 보임" width="1800" height="1345" data-path="images/vm-clusters-firewall-rules.png" />
  </Frame>

  <small>예시: 클러스터 상세 페이지의 Firewall rules 탭</small>
</div>

## 적용 범위

규칙은 <strong>클러스터 전체</strong>에 적용돼요. 모든 노드에 같은 규칙이 적용되고, 노드별로 따로 설정할 수는 없어요.

## 수정 가능한 시점

클러스터가 <strong>Active</strong>인 동안 규칙을 수정할 수 있어요. <strong>Firewall rules</strong> 탭의 <strong>Edit</strong>을 누른 뒤 인라인으로 수정하고 <strong>Save</strong>를 누르면 적용돼요. 반영되는 동안 각 행에 <strong>Updating...</strong> 표시가 나타나고, 보통 몇 초에서 몇 분 정도 걸려요. 규칙이 바뀌면 팀에 이메일로 알려요.

## 규칙 항목

| 항목              | 설명                                                                              |
| --------------- | ------------------------------------------------------------------------------- |
| **Type**        | 프로토콜과 포트를 자동으로 채워 주는 프리셋(SSH, HTTP, HTTPS, Custom TCP, Custom UDP, All traffic) |
| **Protocol**    | <strong>Type</strong> 프리셋에 따라 자동으로 설정(TCP, UDP, All)                            |
| **Port range**  | 단일 포트(예: `8080`) 또는 범위(예: `8000-9000`)                                          |
| **Source IP**   | <strong>IPv4</strong> CIDR(필수). <strong>My IP</strong>를 누르면 현재 IP가 채워져요         |
| **Description** | 선택                                                                              |

자주 쓰는 경우를 위한 프리셋도 있어요. SSH(TCP/22), HTTP(TCP/80), HTTPS(TCP/443), Custom TCP, Custom UDP, All traffic을 고를 수 있어요.

## 기본 규칙

규칙 폼을 처음 열면 **SSH** 규칙(`0.0.0.0/0`에서 TCP/22)이 시작점으로 미리 채워져 있어요. 저장하기 전에 그대로 두거나 수정하거나 삭제할 수 있어요. 별도로 관리되는 규칙은 없고, 모든 규칙은 동등하게 처리돼요.

## 규칙 정책

* **중복 불가**: 프로토콜, 포트 범위, 소스가 기존 규칙과 모두 같은 규칙은 거부돼요. 셋 중 하나만 바꾸면 추가할 수 있어요.
* **CIDR 표기 필수**: IP 하나라도 `/32`로 표기해야 해요(예: `10.0.0.1/32`).

## 상태 배너

<strong>Firewall rules</strong> 탭 상단에는 현재 규칙 상태가 접속에 문제를 일으킬 수 있는 경우 경고 배너가 표시돼요. 해당 조건이 충족되면 자동으로 노출되고, 조건이 해소되면 사라져요.

| 조건                             | 배너 메시지                                                                                                                      |
| ------------------------------ | --------------------------------------------------------------------------------------------------------------------------- |
| 소스가 `0.0.0.0/0`인 규칙이 하나라도 있을 때 | *Rules with source of 0.0.0.0/0 allow all IP addresses to access your cluster. Consider limiting to specific IP addresses.* |
| SSH 규칙(TCP/22)이 하나도 없을 때       | *You do not have an SSH rule. Without one, you cannot access nodes through SSH.*                                            |
