Skip to content

Grupos de seguridad

En esta página te mostramos cómo realizar acciones sobre los grupos de seguridad y sus reglas utilizando la línea de comandos (CLI).

Crear un grupo de seguridad

Para crear un nuevo grupo de seguridad, seguí estos pasos:

  1. Accedé al CLI (consultá la guía).
  2. Ejecutá el comando de creación

    openstack security group create \
    --description "<descripción opcional>" \
    <nombre_del_grupo>
    

    • Ingresá el nombre del grupo en <nombre_del_grupo>.
    • Ingresá la descripción (opcional) en <descripción opcional>.
  3. Confirmá la creación

    openstack security group list
    
    Aparecerá el nuevo grupo con su ID y Nombre.

Crear una regla en un grupo de seguridad

Para añadir una regla a un grupo existente, seguí estos pasos:

  1. Accedé al CLI (consultá la guía).
  2. Obtené el ID o el nombre del grupo al que querés añadir la regla:
    openstack security group list
    
  3. Ejecutá el comando de creación de regla

    openstack security group rule create \
    --protocol <protocolo> \
    --dst-port <puerto_o_rango> \
    --remote-ip <CIDR> \
    --ethertype <ipv4|ipv6> \
    <ID_o_Nombre_del_grupo>
    

    • <protocolo>: tcp, udp o icmp.
    • <puerto_o_rango>: número de puerto (ej. 22) o rango (8000:8080).
    • <CIDR>: dirección remota permitida (ej. 0.0.0.0/0 para cualquier origen).
    • <ethertype>: normalmente ipv4.
  4. Verificá la regla añadida

    openstack security group show <ID_o_Nombre_del_grupo>
    
    En la salida aparecerá la sección rules con la nueva regla.

Eliminar una regla de un grupo de seguridad

Para eliminar una regla de un grupo de seguridad, seguí estos pasos:

  1. Accedé al CLI (consultá la guía).
  2. Listá las reglas del grupo para obtener el ID de la regla que deseás borrar:
    openstack security group show <ID_o_Nombre_del_grupo> -f json -c rules
    
    (El campo id dentro de cada regla es el que necesitás).
  3. Ejecutá el comando de eliminación
    openstack security group rule delete <ID_de_la_regla>
    
  4. Confirmá que la regla haya desaparecido volviendo a inspeccionar el grupo:
    openstack security group show <ID_o_Nombre_del_grupo>
    

Eliminar un grupo de seguridad

Para eliminar un grupo de seguridad, seguí estos pasos:

  1. Accedé al CLI (consultá la guía).
  2. Obtené el ID o el nombre del grupo que querés eliminar:
    openstack security group list
    
  3. Ejecutá el comando de eliminación
    openstack security group delete <ID_o_Nombre_del_grupo>
    
  4. Verificá que el grupo haya sido borrado:
    openstack security group list
    
    El grupo eliminado ya no debe aparecer en la lista.