sbx policy allow network — 지정된 호스트에 네트워크 접근 허용
sbx policy allow network — 지정된 호스트에 네트워크 접근 허용
sandbox policy allow의 하위 명령인 sbx policy allow network는 샌드박스가 지정된 호스트에 네트워크로 접근하는 것을 허용해요. 호스트명·도메인·IP·CIDR을 지원하고 와일드카드와 포트 접미사를 쓸 수 있어요.
출처: 문서
본문
설명 (Description)
지정된 호스트에 샌드박스 네트워크 접근을 허용해요.
RESOURCES는 호스트명, 도메인, IP 주소 또는 CIDR 접두사의 쉼표 구분 목록이에요. 규칙은 기본적으로 TCP에 적용되고 --protocol로 UDP 또는 양쪽 전송을 선택할 수 있어요. 정확한 도메인(example.com), 와일드카드 서브도메인(*.example.com), 다중 레이블 와일드카드(*.example.com), 단일 문자 글로브(api?.example.com), 문자 클래스(api[12].example.com, api[!1].example.com), 선택적 포트 접미사(example.com:443)를 지원해요. IPv6 주소는 괄호 안에 포트([2001:db8::1]:443)나 CIDR 접두사(2001:db8::1/128)를 쓰고, 베어 값은 거부돼요. "**"로 모든 호스트를 허용할 수 있어요. 베어 "", 이스케이프된 글로브 문자(예: "*"), 그리고 이 형태 밖의 다른 패턴은 아무것도 매치하지 않는 규칙으로 저장하지 않고 거부돼요.
규칙은 기본적으로 모든 샌드박스에 전역 적용돼요. --sandbox를 쓰면 규칙을 단일 샌드박스로 범위가 한정된 정책 "local"에 추가해요.
옵션 (Options)
| 옵션 | 기본값 | 설명 | | --protocol | | 네트워크 프로토콜: tcp 또는 udp; 양쪽은 반복하거나 쉼표 구분 | | --sandbox | | 규칙을 특정 샌드박스로 범위 한정 (기본: 모든 샌드박스) |
전역 옵션 (Global options)
| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |
예시 (Examples)
# 단일 호스트 (모든 샌드박스) 접근 허용
sbx policy allow network api.example.com
# 여러 호스트 접근 허용
sbx policy allow network "api.example.com,cdn.example.com"
# 특정 샌드박스에서만 호스트 허용
sbx policy allow network --sandbox my-sandbox api.example.com
# 호스트의 모든 서브도메인 허용
sbx policy allow network "*.npmjs.org"
# 양쪽 전송에서 모든 아웃바운드 트래픽 허용
sbx policy allow network --protocol tcp,udp "**"
더 알아보기 (Learn more)
- 차단 규칙은
sbx policy deny network, 테스트는sbx policy check network를 참고해요.