sbx policy init — 전역 네트워크 정책 초기화

sbx policy init — 전역 네트워크 정책 초기화

sandbox policy의 하위 명령인 sbx policy init은 모든 샌드박스에 적용되는 전역 네트워크 정책을 초기화해요. 커스텀 allow/deny 규칙을 추가하거나 샌드박스를 처음 시작하기 전에 반드시 한 번 실행해야 하는 설정이에요.

출처: 문서

본문

설명 (Description)

모든 샌드박스에 적용되는 전역 네트워크 정책을 초기화해요.

이건 초기 전역 네트워크 정책을 설정하며, 커스텀 allow/deny 규칙을 추가하거나 샌드박스를 처음 시작하기 전에 실행해야 해요. 일회성 설정이에요: 초기화한 다음부터는 sbx policy reset으로 처음부터 다시 시작할 수 있어요.

이 정책은 초기 전역 정책이지 샌드박스별 기본값이 아니며, 나중에 바꿀 수 있어요. 내장 에이전트 키트 같은 키트가 추가한 것을 포함한 샌드박스별 규칙은 개별 샌드박스에 대해 그 위에 적용돼요.

사용 가능한 정책:

| 정책 | 설명 | | allow-all | 모든 아웃바운드 네트워크 트래픽 허용 | | balanced | 일반적인 개발 트래픽(AI 서비스, 패키지 레지스트리 등) 허용 | | deny-all | 모든 아웃바운드 네트워크 트래픽 차단 |

초기화한 후 sbx policy allow/deny/rm으로 전역 정책을 바꿀 수 있어요. sbx policy reset으로 모든 정책을 지우고 처음부터 시작할 수 있어요.

--cloud 사용 시: 클라우드 정책의 기본 네트워크 모드를 설정해요.

일회성 설정은 없어요: init은 계정의 기본 모드를 설정하고(--sandbox로 단일 샌드박스 지정 가능), 기존 allow·deny 규칙은 유지하며, 다시 실행할 수도 있어요. balanced는 deny-all에 balanced 허용 목록을 범위에 추가한 것이에요. 규칙을 먼저 지우려면 sbx --cloud policy reset을 사용해요.

옵션 (Options)

| 옵션 | 기본값 | 설명 | | --sandbox | | 단일 클라우드 샌드박스의 정책 대상 (클라우드 전용) |

전역 옵션 (Global options)

| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |

예시 (Examples)

# balanced 정책으로 초기화 — 권장
sbx policy init balanced

# 모든 트래픽 허용
sbx policy init allow-all

# 전부 차단한 뒤 특정 사이트 허용
sbx policy init deny-all
sbx policy allow network api.example.com:443

# 계정 기본값을 balanced로 설정
sbx --cloud policy init balanced

# 한 샌드박스를 위한 전부 차단, allow 규칙 유지
sbx --cloud policy init deny-all --sandbox my-sandbox

더 알아보기 (Learn more)

  • 규칙 추가·제거는 sbx policy allow / sbx policy deny / sbx policy rm을 참고해요.
  • 처음부터 다시 시작하려면 sbx policy reset을 참고해요.