Passa al contenuto principale
Versione: Next

SecurityRule

ProprietàValore
KindSecurityRule
API Group/Versionarubacloud.com/v1alpha1
Nome CRDsecurityrules.arubacloud.com
ScopeNamespaced
Nomi brevisr, arusr

Descrizione

Una SecurityRule definisce una singola regola di traffico in ingresso o in uscita all'interno di un SecurityGroup. Le regole specificano il protocollo, l'intervallo di porte, la direzione e il target (un IP/CIDR o un altro SecurityGroup). I CloudServer che referenziano il SecurityGroup genitore sono governati da tutte le sue SecurityRule.

Campi Spec

CampoTipoObbligatorioPredefinitoValidazioneDescrizione
tenantstringNoIdentificatore del tenant Aruba Cloud. Deve corrispondere al tenant del SecurityGroup proprietario.
regionstringITBG-BergamoRegione Aruba Cloud. Deve corrispondere alla region del SecurityGroup genitore.
protocolstringEnum: TCP, UDP, ICMP, ALLProtocollo di rete a cui si applica questa regola
portstringPorta o intervallo di porte: "80", "8080-8090" o "ALL"
directionstringEnum: Ingress, EgressSe questa regola si applica al traffico in entrata o in uscita
target.typestringEnum: Ip, SecurityGroupSe il target è un IP/CIDR o un altro SecurityGroup
target.valuestringL'indirizzo IP, il blocco CIDR (es. 0.0.0.0/0) o l'ID del SecurityGroup
tags[]stringNoEtichette propagate alla risorsa Aruba Cloud
securityGroupReferenceResourceReferenceRiferimento al SecurityGroup proprietario
vpcReferenceResourceReferenceRiferimento al VPC proprietario
projectReferenceResourceReferenceRiferimento al Project proprietario

Campi Status

CampoTipoDescrizione
phasestringFase corrente del ciclo di vita
resourceIDstringID SecurityRule Aruba Cloud, impostato dopo la creazione
messagestringMessaggio di stato leggibile
observedGenerationint64Ultimo .metadata.generation elaborato
phaseStartTimetimestampQuando è iniziata la fase corrente
conditions[]ConditionCondizioni Kubernetes standard
projectIDstringID del progetto Aruba Cloud risolto
vpcIDstringID del VPC Aruba Cloud risolto
securityGroupIDstringID del SecurityGroup Aruba Cloud risolto
suggerimento

SecurityRule espone colonne extra kubectl get per Protocol e Direction, rendendo facile vedere i dettagli della regola a colpo d'occhio:

kubectl get sr -n default
# NAME PROTOCOL DIRECTION PHASE AGE
# allow-ssh TCP Ingress Active 5m

Riferimenti

Di proprietà di: SecurityGroup (e VPC, Project)

Nessun figlio.

Ciclo di vita

  • Ordine di creazione: Il SecurityGroup (e i suoi genitori VPC e Project) devono essere Active.
  • Comportamento all'eliminazione: Le SecurityRule non hanno figli. L'eliminazione chiama l'API Aruba Cloud e rimuove il finalizer.
  • Comportamento all'aggiornamento: tags può essere aggiornato. Tutti gli altri campi (protocol, port, direction, target) sono effettivamente immutabili — ricrea la regola per modificarli.

Esempi

Regola Ingress: consenti SSH da qualsiasi parte

apiVersion: arubacloud.com/v1alpha1
kind: SecurityRule
metadata:
name: allow-ssh-ingress
namespace: default
spec:
tenant: ARU-123456
region: ITBG-Bergamo
protocol: TCP
port: "22"
direction: Ingress
target:
type: Ip
value: "0.0.0.0/0"
securityGroupReference:
name: web-sg
namespace: default
vpcReference:
name: web-vpc
namespace: default
projectReference:
name: my-project
namespace: default

Regola Egress: consenti tutto il traffico in uscita

apiVersion: arubacloud.com/v1alpha1
kind: SecurityRule
metadata:
name: allow-all-egress
namespace: default
spec:
tenant: ARU-123456
region: ITBG-Bergamo
protocol: ALL
port: "ALL"
direction: Egress
target:
type: Ip
value: "0.0.0.0/0"
securityGroupReference:
name: web-sg
namespace: default
vpcReference:
name: web-vpc
namespace: default
projectReference:
name: my-project
namespace: default

Riferimento rapido kubectl

# Elenca tutte le security rule con le colonne protocol e direction
kubectl get sr -n default

# Descrivi una security rule
kubectl describe arusr allow-ssh-ingress -n default