sbx policy deny — 샌드박스용 deny 규칙 추가

sbx policy deny — 샌드박스용 deny 규칙 추가

sandbox policy의 하위 명령인 sbx policy deny는 샌드박스가 지정된 리소스에 접근하는 것을 차단하는 규칙을 추가해요. deny 규칙은 같은 호스트명이나 CIDR의 allow 규칙보다 우선해요.

출처: 문서

본문

설명 (Description)

샌드박스가 지정된 리소스에 접근하는 것을 차단하는 규칙을 추가해요.

deny 규칙은 같은 호스트명 또는 CIDR에 대한 allow 규칙보다 우선해요. 허용된 호스트명은 해석된 IP 주소에 대해 CIDR 규칙과 확인되지 않아요.

명령 (Commands)

| 명령 | 설명 | | sbx policy deny network | 지정된 호스트에 네트워크 접근 거부 |

전역 옵션 (Global options)

| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |

더 알아보기 (Learn more)

  • 네트워크 거부는 sbx policy deny network를 참고해요.
  • 허용 규칙은 sbx policy allow를 참고해요.