sbx policy ls — 샌드박스 정책 목록

sbx policy ls — 샌드박스 정책 목록

sandbox policy의 하위 명령인 sbx policy ls는 활성 샌드박스 정책을 나열해요. 개요 행을 보여주거나 --wide로 규칙 수준 표를 표시하고 다양한 필터를 지원해요.

출처: 문서

본문

설명 (Description)

활성 샌드박스 정책을 나열해요.

sandbox가 없으면 정책마다 하나의 개요 행을 그 소스, 적용 위치, 리소스 유형별 결정 요약과 함께 보여줘요. sandbox가 있으면 해당 샌드박스에 적용되는 활성 규칙을 요약해요.

--wide는 별도의 POLICY, POLICY_ID, RULE, RULE_ID 열과 리소스·상태·규칙 메타데이터가 있는 상세 규칙 수준 표를 보여줘요. RULE_IDsbx policy rm network --id가 받아들이는 식별자예요 (로컬 규칙만). --json은 필터링된 데몬 응답을 출력해요.

원격 거버넌스(remote governance)가 활성 상태면 비활성 정책 규칙이 기본적으로 숨겨져요. 문제 해결을 위해 --include-inactive로 비활성 규칙을 볼 수 있어요. 선택한 정책이나 규칙의 전체 상세는 sbx policy inspect를 사용해요.

옵션 (Options)

| 옵션 | 기본값 | 설명 | | --created-via | | 생성 방법으로 정책 필터: "default", "added", "provisioned", 또는 "approval" | | --decision | | 결정으로 정책 필터: "allow" 또는 "deny" | | --include-inactive | | 원격 거버넌스가 숨긴 비활성 정책 규칙 표시 | | --json | | 필터링된 정책 규칙을 JSON으로 출력 | | --protocol | | 프로토콜로 네트워크 규칙 필터: tcp 또는 udp | | --source | | 소스로 정책 필터: "local", "org", 또는 "kit" | | --type | all | 유형으로 정책 필터: "all", "network", "filesystem" (기본 "all") | | --wide | | 규칙 ID와 리소스가 있는 상세 규칙 수준 출력 |

전역 옵션 (Global options)

| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |

예시 (Examples)

# 모든 정책 나열
sbx policy ls

# 한 샌드박스에 적용되는 정책 나열
sbx policy ls my-sandbox

# 규칙 ID와 리소스가 있는 상세 규칙 수준 행 표시
sbx policy ls --wide

# 필터링된 규칙을 JSON으로 출력
sbx policy ls --json

# 네트워크 정책만 나열
sbx policy ls --type network

# 접근을 거부하는 조직 정책 나열
sbx policy ls --source org --decision deny

# 승인 프롬프트에서 만든 지속적 규칙 나열
sbx policy ls --wide --created-via approval

# 원격 거버넌스가 숨긴 비활성 규칙 포함
sbx policy ls --include-inactive

더 알아보기 (Learn more)

  • 정책·규칙 상세는 sbx policy inspect를 참고해요.
  • 규칙 제거는 sbx policy rm network를 참고해요.