sbx policy ls — 샌드박스 정책 목록
sbx policy ls — 샌드박스 정책 목록
sandbox policy의 하위 명령인 sbx policy ls는 활성 샌드박스 정책을 나열해요. 개요 행을 보여주거나 --wide로 규칙 수준 표를 표시하고 다양한 필터를 지원해요.
출처: 문서
본문
설명 (Description)
활성 샌드박스 정책을 나열해요.
sandbox가 없으면 정책마다 하나의 개요 행을 그 소스, 적용 위치, 리소스 유형별 결정 요약과 함께 보여줘요. sandbox가 있으면 해당 샌드박스에 적용되는 활성 규칙을 요약해요.
--wide는 별도의 POLICY, POLICY_ID, RULE, RULE_ID 열과 리소스·상태·규칙 메타데이터가 있는 상세 규칙 수준 표를 보여줘요. RULE_ID는 sbx policy rm network --id가 받아들이는 식별자예요 (로컬 규칙만). --json은 필터링된 데몬 응답을 출력해요.
원격 거버넌스(remote governance)가 활성 상태면 비활성 정책 규칙이 기본적으로 숨겨져요. 문제 해결을 위해 --include-inactive로 비활성 규칙을 볼 수 있어요. 선택한 정책이나 규칙의 전체 상세는 sbx policy inspect를 사용해요.
옵션 (Options)
| 옵션 | 기본값 | 설명 | | --created-via | | 생성 방법으로 정책 필터: "default", "added", "provisioned", 또는 "approval" | | --decision | | 결정으로 정책 필터: "allow" 또는 "deny" | | --include-inactive | | 원격 거버넌스가 숨긴 비활성 정책 규칙 표시 | | --json | | 필터링된 정책 규칙을 JSON으로 출력 | | --protocol | | 프로토콜로 네트워크 규칙 필터: tcp 또는 udp | | --source | | 소스로 정책 필터: "local", "org", 또는 "kit" | | --type | all | 유형으로 정책 필터: "all", "network", "filesystem" (기본 "all") | | --wide | | 규칙 ID와 리소스가 있는 상세 규칙 수준 출력 |
전역 옵션 (Global options)
| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |
예시 (Examples)
# 모든 정책 나열
sbx policy ls
# 한 샌드박스에 적용되는 정책 나열
sbx policy ls my-sandbox
# 규칙 ID와 리소스가 있는 상세 규칙 수준 행 표시
sbx policy ls --wide
# 필터링된 규칙을 JSON으로 출력
sbx policy ls --json
# 네트워크 정책만 나열
sbx policy ls --type network
# 접근을 거부하는 조직 정책 나열
sbx policy ls --source org --decision deny
# 승인 프롬프트에서 만든 지속적 규칙 나열
sbx policy ls --wide --created-via approval
# 원격 거버넌스가 숨긴 비활성 규칙 포함
sbx policy ls --include-inactive
더 알아보기 (Learn more)
- 정책·규칙 상세는
sbx policy inspect를 참고해요. - 규칙 제거는
sbx policy rm network를 참고해요.