sbx policy rm network — 네트워크 규칙 제거
sbx policy rm network — 네트워크 규칙 제거
sandbox policy rm의 하위 명령인 sbx policy rm network는 규칙 ID 또는 리소스로 네트워크 규칙을 제거해요. 로컬 규칙은 ID 기반, 클라우드 규칙은 패턴 기반으로 동작해요.
출처: 문서
본문
설명 (Description)
규칙 ID, 리소스 또는 둘 다로 네트워크 규칙을 제거해요.
--id는 sbx policy ls --wide와 sbx policy inspect가 보여주는 RULE_ID 값을 받아요 — 규칙의 이름이 아니라 식별자예요. 규칙 이름을 전달하면 실제 규칙 ID를 명명하는 오류와, 제거 가능한 규칙이라면 정확히 정정된 명령이 출력되며 실패해요.
규칙은 기본적으로 전역 정책에서 제거돼요. --sandbox를 쓰면 단일 샌드박스로 범위가 한정된 정책 "local"에서 제거해요.
sbx policy ls --wide로 활성 규칙 ID와 리소스를, sbx policy ls --json으로 필터링된 규칙을 볼 수 있어요. 네트워크 값은 CLI가 다시 받아들이는 형식으로 출력돼요.
--cloud 사용 시:
패턴으로 클라우드 네트워크 규칙을 제거해요.
클라우드 규칙에는 ID가 없어요: --resource는 허용·거부 목록 양쪽에서 패턴을 제거하고, 출력은 어느 목록에서 제거했는지 각각 명명해요. 규칙은 기본적으로 계정 정책을 떠나고 --sandbox로 제거를 한 샌드박스로 범위를 한정할 수 있어요. 현재 규칙은 sbx --cloud policy ls로 확인해요.
옵션 (Options)
| 옵션 | 기본값 | 설명 | | -f, --force | | 확인 프롬프트 건너뜀 | | --id | | 규칙 ID로 제거 | | --resource | | 리소스 값으로 제거, 쉼표 구분 | | --sandbox | | 제거를 특정 샌드박스로 범위 한정 (기본: 전역 정책) |
전역 옵션 (Global options)
| 옵션 | 기본값 | 설명 | | --cloud | | 로컬 sandboxd 대신 Docker Cloud Sandboxes API로 디스패치 (점점 더 많은 동사 지원 — 현재 목록은 'sbx --cloud --help' 실행) | | -D, --debug | | 디버그 로깅 활성화 |
예시 (Examples)
# 제거할 ID 또는 리소스를 찾기 위해 규칙 나열
sbx policy ls --wide
# 리소스로 전역 규칙 제거
sbx policy rm network --resource api.example.com
# ID로 전역 규칙 제거
sbx policy rm network --id 2d3c1f0e-4a73-4e05-bc9d-f2f9a4b50d67
# 리소스로 샌드박스 범위 규칙 제거
sbx policy rm network --sandbox my-sandbox --resource api.example.com
# 패턴으로 클라우드 규칙 제거 — 있는 쪽(allow 또는 deny) 목록에서
sbx --cloud policy rm network --resource api.example.com
# 한 클라우드 샌드박스의 규칙에서 패턴 제거
sbx --cloud policy rm network --sandbox my-sandbox --resource api.example.com
더 알아보기 (Learn more)
- 규칙 목록·상세는
sbx policy ls/sbx policy inspect를 참고해요. - 규칙 추가는
sbx policy allow network/sbx policy deny network를 참고해요.