Passa al contenuto principale
Versione: 1.1.2

SecurityGroup

ProprietàValore
KindSecurityGroup
API Group/Versionarubacloud.com/v1alpha1
Nome CRDsecuritygroups.arubacloud.com
ScopeNamespaced
Nomi brevisg, arusg

Descrizione

Un SecurityGroup è una policy firewall nominata all'interno di un VPC. Funge da contenitore per le SecurityRule, che definiscono quale traffico di rete è consentito in entrata (ingress) o in uscita (egress) per i CloudServer che referenziano questo gruppo. Un CloudServer può referenziare più SecurityGroup, e ogni SecurityGroup può contenere più SecurityRule.

Campi Spec

CampoTipoObbligatorioPredefinitoValidazioneDescrizione
tenantstringNoIdentificatore del tenant Aruba Cloud. Deve corrispondere al tenant del VPC proprietario.
regionstringITBG-BergamoRegione Aruba Cloud. Deve corrispondere alla region del VPC genitore.
tags[]stringNoEtichette propagate alla risorsa Aruba Cloud
vpcReferenceResourceReferenceRiferimento al VPC proprietario
projectReferenceResourceReferenceRiferimento al Project proprietario

Campi Status

CampoTipoDescrizione
phasestringFase corrente del ciclo di vita
resourceIDstringID SecurityGroup Aruba Cloud, impostato dopo la creazione
messagestringMessaggio di stato leggibile
observedGenerationint64Ultimo .metadata.generation elaborato
phaseStartTimetimestampQuando è iniziata la fase corrente
conditions[]ConditionCondizioni Kubernetes standard
projectIDstringID del progetto Aruba Cloud risolto
vpcIDstringID del VPC Aruba Cloud risolto

Riferimenti

Di proprietà di: VPC (e Project)

Genitore di:

Referenziato da:

  • CloudServer — tramite spec.securityGroupReferences (uno o più SecurityGroup possono essere collegati)

Ciclo di vita

  • Ordine di creazione: Sia il VPC che il Project devono essere Active prima che il SecurityGroup possa essere creato.
  • Comportamento all'eliminazione: L'operatore blocca l'eliminazione del SecurityGroup finché esistono SecurityRule ad esso appartenenti. Elimina prima le SecurityRule, oppure elimina il SecurityGroup e lascia che l'operatore le elimini a cascata.
  • Comportamento all'aggiornamento: tags può essere aggiornato. region e i riferimenti ai genitori sono effettivamente immutabili.
  • Validazione tenant e region: L'operatore verifica che spec.tenant e spec.region corrispondano al VPC genitore. I mismatch causano Failed+IntentionValidationFailed.

Esempio

apiVersion: arubacloud.com/v1alpha1
kind: SecurityGroup
metadata:
name: web-sg
namespace: default
spec:
tenant: ARU-123456
region: ITBG-Bergamo
vpcReference:
name: web-vpc
namespace: default
projectReference:
name: my-project
namespace: default
tags:
- production
- web

Riferimento rapido kubectl

# Elenca tutti i security group
kubectl get sg -n default

# Descrivi un security group e visualizza le sue regole
kubectl describe arusg web-sg -n default