| A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | ||||||||||||||||||||||||||
2 | * 관련 WIKI: | https://github.com/cloud-barista/cb-spider/wiki/Security-Group-Rules-and-Driver-API | ||||||||||||||||||||||||
3 | * 관련 Issue: | https://github.com/cloud-barista/cb-spider/issues/482 | ||||||||||||||||||||||||
4 | * UDP 페쇄 검증 시험 제외: | (세부내용참고) https://github.com/cloud-barista/cb-spider/issues/482#issuecomment-1100602425 | ||||||||||||||||||||||||
5 | ||||||||||||||||||||||||||
6 | ||||||||||||||||||||||||||
7 | ||||||||||||||||||||||||||
8 | ||||||||||||||||||||||||||
9 | ||||||||||||||||||||||||||
10 | ||||||||||||||||||||||||||
11 | ||||||||||||||||||||||||||
12 | * Target CSP: A Cloud | |||||||||||||||||||||||||
13 | * Tester: powerkim | |||||||||||||||||||||||||
14 | * Date: 4/15 ~ 4/18 | |||||||||||||||||||||||||
15 | * Version: version or commit# | |||||||||||||||||||||||||
16 | ||||||||||||||||||||||||||
17 | 1. inbound Rule Test | ↓TCP | ↓TCP | ↓UDP | ↓ICMP | ↓TCP | ↓TCP | ↓UDP | ↓ICMP | |||||||||||||||||
18 | (1) SG/Rules Test (Create/Add/Remove/Get) | (2) VM Input Traffic Test | (3) VM Output Traffic Test | |||||||||||||||||||||||
19 | Security Group Test Cases | Action / Flow | Direction | IPProtocol | FromPort | ToPort | CIDR Block | VM:22 <-- Client (expected / result) | VM:1000 <-- Client (expected / result) | VM:2000 <-- Client (expected / result) | VM:IP <-- Client:ping (expected / result) | VM --> Client:22 (expected / result) | VM --> Client:1000 (expected / result) | VM --> Client:2000 (expected / result) | VM:ping --> Client:IP (expected / result) | |||||||||||
20 | 준비 | SG01 생성 VM-01 생성(w/ SG01) (TCP Listener 가동: $ nc -vktl 1000 &) (UDP Listener 가동: $ nc -vkul 2000 &) | inbound | all | -1 | -1 | 0.0.0.0/0 | - | - | - | - | - | - | - | - | |||||||||||
21 | inbound-case-01 | - | - | - | - | - | - | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
22 | inbound-case-02 | Rule 삭제 | inbound | all | -1 | -1 | 0.0.0.0/0 | fail / fail | fail / fail | skip / skip | fail / fail | skip / skip | skip / skip | skip / skip | skip / skip | |||||||||||
23 | inbound-case-03 | Rule 추가 | inbound | tcp | 22 | 22 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
24 | inbound-case-04 | Rule 추가 | inbound | tcp | 1000 | 1000 | 0.0.0.0/0 | pass / pass | pass / pass | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
25 | inbound-case-05 | Rule 추가 | inbound | udp | 1 | 65535 | 0.0.0.0/0 | pass / pass | pass / pass | pass / pass | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
26 | inbound-case-06 | Rule 추가 | inbound | icmp | -1 | -1 | 0.0.0.0/0 | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
27 | ||||||||||||||||||||||||||
28 | inbound-case-10 (multiple Rules) | Multi-Rule 삭제 (우측 Rule 일괄 삭제) | inbound | tcp | 22 | 22 | 0.0.0.0/0 | fail / fail | fail / fail | skip / skip | fail / fail | skip / skip | skip / skip | skip / skip | skip / skip | |||||||||||
29 | inbound | tcp | 1000 | 1000 | 0.0.0.0/0 | |||||||||||||||||||||
30 | inbound | udp | 1 | 65535 | 0.0.0.0/0 | |||||||||||||||||||||
31 | inbound | icmp | -1 | -1 | 0.0.0.0/0 | |||||||||||||||||||||
32 | inbound-case-11 (multiple Rules) | Multi-Rule 추가 (우측 Rule 일괄 추가) | inbound | tcp | 22 | 22 | 0.0.0.0/0 | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
33 | inbound | tcp | 1000 | 1000 | 0.0.0.0/0 | |||||||||||||||||||||
34 | inbound | udp | 1 | 65535 | 0.0.0.0/0 | |||||||||||||||||||||
35 | inbound | icmp | -1 | -1 | 0.0.0.0/0 | |||||||||||||||||||||
36 | ||||||||||||||||||||||||||
37 | 준비 | 대상 Rule 삭제 | inbound | tcp | 1000 | 1000 | 0.0.0.0/0 | - | - | - | - | - | - | - | - | |||||||||||
38 | inbound-case-20 (CIDR 설정) | 대상 Rule 추가 (Client 포함 CIDR 설정) | inbound | tcp | 1000 | 1000 | 1.2.3.4/32 (client IP) | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
39 | 준비 | 대상 Rule 삭제 | inbound | tcp | 1000 | 1000 | 1.2.3.4/32 (client IP) | - | - | - | - | - | - | - | - | |||||||||||
40 | inbound-case-21 (CIDR 설정) | 대상 Rule 추가 (Client 불포함 CIDR 설정) | inbound | tcp | 1000 | 1000 | 4.5.6.7/32 (any IP) | pass / pass | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
41 | ||||||||||||||||||||||||||
42 | ||||||||||||||||||||||||||
43 | 2. outbound Rule Test | ↓TCP | ↓TCP | ↓UDP | ↓ICMP | ↓TCP | ↓TCP | ↓UDP | ↓ICMP | |||||||||||||||||
44 | (1) SG/Rules Test (Create/Add/Remove/Get) | (2) VM Input Traffic Test | (3) VM Output Traffic Test | |||||||||||||||||||||||
45 | Security Group Test Cases | Action / Flow | Direction | IPProtocol | FromPort | ToPort | CIDR Block | VM:22 <-- Client (expected / result) | VM:1000 <-- Client (expected / result) | VM:2000 <-- Client (expected / result) | VM:IP <-- Client:ping (expected / result) | VM --> Client:22 (expected / result) | VM --> Client:1000 (expected / result) | VM --> Client:2000 (expected / result) | VM:ping --> Client:IP (expected / result) | |||||||||||
46 | 준비(VM 명령 실행용) | SG01 생성 | inbound | tcp | 22 | 22 | 0.0.0.0/0 | - | - | - | - | - | - | - | - | |||||||||||
47 | 준비 | SG01 생성시 CSP default 설정 또는 driver가 자동 생성 | outbound | all | -1 | -1 | 0.0.0.0/0 | - | - | - | - | - | - | - | - | |||||||||||
48 | 준비 | VM-01 생성(w/ SG01) (TCP Listener 가동: $ nc -vktl 1000 &) (UDP Listener 가동: $ nc -vkul 2000 &) | - | - | - | - | - | - | - | - | - | - | - | - | - | |||||||||||
49 | outbound-case-01 | - | - | - | - | - | - | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
50 | outbound-case-02 | Rule 삭제 | outbound | all | -1 | -1 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | fail / fail | fail / fail | skip / skip | fail / fail | |||||||||||
51 | outbound-case-03 | Rule 추가 | outbound | tcp | 22 | 22 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | fail / fail | skip / skip | fail / fail | |||||||||||
52 | outbound-case-04 | Rule 추가 | outbound | tcp | 1000 | 1000 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | skip / skip | fail / fail | |||||||||||
53 | outbound-case-05 | Rule 추가 | outbound | udp | 1 | 65535 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | fail / fail | |||||||||||
54 | outbound-case-06 | Rule 추가 | outbound | icmp | -1 | -1 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
55 | ||||||||||||||||||||||||||
56 | outbound-case-10 (multiple Rules) | Multi-Rule 삭제 (우측 Rule 일괄 삭제) | outbound | tcp | 22 | 22 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | fail / fail | fail / fail | skip / skip | fail / fail | |||||||||||
57 | outbound | tcp | 1000 | 1000 | 0.0.0.0/0 | |||||||||||||||||||||
58 | outbound | udp | 1 | 65535 | 0.0.0.0/0 | |||||||||||||||||||||
59 | outbound | icmp | -1 | -1 | 0.0.0.0/0 | |||||||||||||||||||||
60 | outbound-case-11 (multiple Rules) | Multi-Rule 추가 (우측 Rule 일괄 추가) | outbound | tcp | 22 | 22 | 0.0.0.0/0 | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
61 | outbound | tcp | 1000 | 1000 | 0.0.0.0/0 | |||||||||||||||||||||
62 | outbound | udp | 1 | 65535 | 0.0.0.0/0 | |||||||||||||||||||||
63 | outbound | icmp | -1 | -1 | 0.0.0.0/0 | |||||||||||||||||||||
64 | ||||||||||||||||||||||||||
65 | 준비 | 대상 Rule 삭제 | outbound | tcp | 1000 | 1000 | 0.0.0.0/0 | - | - | - | - | - | - | - | - | |||||||||||
66 | outbound-case-20 (CIDR 설정) | 대상 Rule 추가 (Client 포함 CIDR 설정) | outbound | tcp | 1000 | 1000 | 1.2.3.4/32 (client IP) | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | pass / pass | pass / pass | pass / pass | |||||||||||
67 | 준비 | 대상 Rule 삭제 | outbound | tcp | 1000 | 1000 | 1.2.3.4/32 (client IP) | - | - | - | - | - | - | - | - | |||||||||||
68 | outbound-case-21 (CIDR 설정) | 대상 Rule 추가 (Client 불포함 CIDR 설정) | outbound | tcp | 1000 | 1000 | 4.5.6.7/32 (any IP) | pass / pass | fail / fail | skip / skip | fail / fail | pass / pass | fail / fail | pass / pass | pass / pass | |||||||||||
69 | ||||||||||||||||||||||||||
70 | ||||||||||||||||||||||||||
71 | ||||||||||||||||||||||||||
72 | ||||||||||||||||||||||||||
73 | ||||||||||||||||||||||||||
74 | ||||||||||||||||||||||||||
75 | ||||||||||||||||||||||||||
76 | ||||||||||||||||||||||||||
77 | ||||||||||||||||||||||||||
78 | ||||||||||||||||||||||||||
79 | ||||||||||||||||||||||||||
80 | ||||||||||||||||||||||||||
81 | ||||||||||||||||||||||||||
82 | ||||||||||||||||||||||||||
83 | ||||||||||||||||||||||||||
84 | ||||||||||||||||||||||||||
85 | ||||||||||||||||||||||||||
86 | ||||||||||||||||||||||||||
87 | ||||||||||||||||||||||||||
88 | ||||||||||||||||||||||||||
89 | ||||||||||||||||||||||||||
90 | ||||||||||||||||||||||||||
91 | ||||||||||||||||||||||||||
92 | ||||||||||||||||||||||||||
93 | ||||||||||||||||||||||||||
94 | ||||||||||||||||||||||||||
95 | ||||||||||||||||||||||||||
96 | ||||||||||||||||||||||||||
97 | ||||||||||||||||||||||||||
98 | ||||||||||||||||||||||||||
99 | ||||||||||||||||||||||||||
100 | ||||||||||||||||||||||||||