From 7775ae05286a9dd7204203fc476f6ece41b5b32e Mon Sep 17 00:00:00 2001 From: Mickael Asseline Date: Fri, 5 Nov 2021 09:04:45 +0000 Subject: [PATCH] docs: update Cloud/Cloud/IPC/Security-Groups --- Cloud/Cloud/IPC/Security-Groups.md | 40 ++++++++++++++++++++++-------- 1 file changed, 29 insertions(+), 11 deletions(-) diff --git a/Cloud/Cloud/IPC/Security-Groups.md b/Cloud/Cloud/IPC/Security-Groups.md index 071dfbc..d209797 100644 --- a/Cloud/Cloud/IPC/Security-Groups.md +++ b/Cloud/Cloud/IPC/Security-Groups.md @@ -2,7 +2,7 @@ title: Infomaniak Public Cloud - Groupes de sécurité description: Gérer le firewall des ressources (ouverture de ports etc...) published: true -date: 2021-11-05T08:54:36.922Z +date: 2021-11-05T09:04:43.112Z tags: openstack, public-cloud, cloud, ipc, firewall editor: markdown dateCreated: 2021-11-05T08:42:27.428Z @@ -60,14 +60,12 @@ openstack security group rule create [--remote-ip | --remote-group ] [--dst-port ] [--protocol ] - [--description ] - [--icmp-type ] - [--icmp-code ] + [--description ] + [--icmp-type ] + [--icmp-code ] [--ingress | --egress] - [--ethertype ] - [--project ] - [--project-domain ] - + [--ethertype ] + ``` > **--remote-ip *IP_ADDRESS*** > - Bloc d'adresse IP distante (Utilisez la notation CIDR : valeur par défaut pour la règle IPv4 : `0.0.0.0/0`, valeur par défaut pour la règle IPv6 : `::/0`) @@ -81,14 +79,34 @@ openstack security group rule create > **--protocol *PROTOCOL*** > - Protocole à utiliser (ICMP / TCP / UPD) > -> ***NAME*** -> - Nom du groupe de sécurité à créer +> **--description *DESCRIPTION*** +> - Définir la description de la règle du groupe de sécurité +> +> **--icmp-type *ICMP_TYPE*** +> - Type ICMP pour les protocoles IP ICMP +> +> **--icmp-code *ICMP_CODE*** +> - Code ICMP pour les protocoles IP ICMP +> +> **--ingress | --egress** +> - Appliquer la règle au trafic entrant ou sortant +> +> **--ethertype *ETHERTYPE*** +> - Ethertype de trafic réseau (IPv4, IPv6 ; par défaut : basé sur le protocole IP) +> +> ***GROUP*** +> - Créer une règle dans ce groupe de sécurité (nom ou ID) > > . {.is-info} ## Exemple 1 : SSH (22) +```bash +openstack security group rule create --remote-ip 0.0.0.0/0 --dst-port 22 --protocol TCP --description SSH --ingress +``` ## Exemple 2 : PING (ICMP) -## Créer une règle pour PING (ICMP) +```bash +openstack security group rule create --remote-ip 0.0.0.0/0 --protocol ICMP --description PING --ingress +``` ## Supprimer une règle ## Lister les groupes de sécurités ```bash