sbx policy rm network — 네트워크 규칙 제거

sbx policy rm network — 네트워크 규칙 제거

sandbox policy rm의 하위 명령인 sbx policy rm network는 규칙 ID 또는 리소스로 네트워크 규칙을 제거해요. 로컬 규칙은 ID 기반, 클라우드 규칙은 패턴 기반으로 동작해요.

출처: 문서

본문

설명 (Description)

규칙 ID, 리소스 또는 둘 다로 네트워크 규칙을 제거해요.

--idsbx policy ls --widesbx policy inspect가 보여주는 RULE_ID 값을 받아요 — 규칙의 이름이 아니라 식별자예요. 규칙 이름을 전달하면 실제 규칙 ID를 명명하는 오류와, 제거 가능한 규칙이라면 정확히 정정된 명령이 출력되며 실패해요.

규칙은 기본적으로 전역 정책에서 제거돼요. --sandbox를 쓰면 단일 샌드박스로 범위가 한정된 정책 "local"에서 제거해요.

sbx policy ls --wide로 활성 규칙 ID와 리소스를, sbx policy ls --json으로 필터링된 규칙을 볼 수 있어요. 네트워크 값은 CLI가 다시 받아들이는 형식으로 출력돼요.

--cloud 사용 시: 패턴으로 클라우드 네트워크 규칙을 제거해요.

클라우드 규칙에는 ID가 없어요: --resource는 허용·거부 목록 양쪽에서 패턴을 제거하고, 출력은 어느 목록에서 제거했는지 각각 명명해요. 규칙은 기본적으로 계정 정책을 떠나고 --sandbox로 제거를 한 샌드박스로 범위를 한정할 수 있어요. 현재 규칙은 sbx --cloud policy ls로 확인해요.

옵션 (Options)

| 옵션 | 기본값 | 설명 | | -f, --force | | 확인 프롬프트 건너뜀 | | --id | | 규칙 ID로 제거 | | --resource | | 리소스 값으로 제거, 쉼표 구분 | | --sandbox | | 제거를 특정 샌드박스로 범위 한정 (기본: 전역 정책) |

전역 옵션 (Global options)

| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |

예시 (Examples)

# 제거할 ID 또는 리소스를 찾기 위해 규칙 나열
sbx policy ls --wide

# 리소스로 전역 규칙 제거
sbx policy rm network --resource api.example.com

# ID로 전역 규칙 제거
sbx policy rm network --id 2d3c1f0e-4a73-4e05-bc9d-f2f9a4b50d67

# 리소스로 샌드박스 범위 규칙 제거
sbx policy rm network --sandbox my-sandbox --resource api.example.com

# 패턴으로 클라우드 규칙 제거 — 있는 쪽(allow 또는 deny) 목록에서
sbx --cloud policy rm network --resource api.example.com

# 한 클라우드 샌드박스의 규칙에서 패턴 제거
sbx --cloud policy rm network --sandbox my-sandbox --resource api.example.com

더 알아보기 (Learn more)

  • 규칙 목록·상세는 sbx policy ls / sbx policy inspect를 참고해요.
  • 규칙 추가는 sbx policy allow network / sbx policy deny network를 참고해요.