v1.0.50 — SECUI CLI Generator
신청서 엑셀을 받아 경로탐색으로 대상방화벽을 산출하고 SECUI CLI를 생성하는 도구입니다.
다운로드 / 설치
- Python 없이 실행: secui-gui-windows-x64-<버전>.zip 또는 secui-gui-linux-x64-<버전>.zip을 받으세요. native GUI 실행 파일과 샘플 workbook/request-folder가 함께 포함됩니다.
- Python 설치형: secui-cli-gui-<버전>.zip을 받으세요. Python 소스와
requirements-gui.txt기준 pip wheel 의존성이 함께 포함됩니다. - Excel 방식: firewall-policy-automation.xlsm 하나만 받으면 됩니다 (매크로·시트·데이터 전부 내장). Microsoft Excel(Windows)에서 열고 매크로를 사용 설정하세요.
Python GUI/CLI 사용
- standalone zip은 압축 해제 후
secui-gui또는secui-gui.exe를 실행하세요. - Python 설치형 zip은
install_offline.sh/.bat실행 후run_gui.sh/.bat를 실행하세요. - GUI에서 workbook/request-folder와 export 형식(text/xlsx/both)을 선택 후 Export하세요.
사용 순서
firewalls: SECUI 장비명, 벤더, 사용여부firewall_ranges: 출발지/목적지 대역별 통과 방화벽과 인터페이스vendor_cli_templates: SECUI 정책 생성 CLI 템플릿 확인/수정settings: 신청서 폴더(request_folder), 파싱 대상(parse_sheet), 헤더 별칭(header_alias)- 신청서를 폴더에 모은 뒤 통합 문서를 열면 신청서 통합, 경로탐색,
secui_cli생성이 자동 실행됩니다. requests에서 최종 신청 목록을 보고,route_results에서 경로탐색 결과를 확인하세요.- 수동 실행이 필요하면
MergeFirewallRequestFolder,AnalyzeRequestRoutes,ConvertRequestsToSecuiCli를 순서대로 실행하세요.
주요 기능
- 신청서 파싱 후
firewall_ranges기준대상방화벽자동 산출 - 원본에
대상방화벽이 있으면 그 값을 우선 사용하고, 공란이면 경로탐색 결과 사용 requests는 최종 신청 목록 컬럼만 표시하고, 경로 관련 정보는route_results로 분리- 릴리즈 통합 문서의
secui_cli에 바로 확인 가능한 예시 CLI 포함 - 같은 장비 + 같은 목적지 + 같은 서비스는 출발지 그룹으로 묶음
- 같은 장비 + 같은 출발지 + 같은 목적지는 서비스/포트 그룹으로 묶음
- 출발지와 서비스가 동시에 다른 조합은 과허용 방지를 위해 분리
- 출발지/목적지/서비스 룰별 그룹 객체 생성 후 정책에서 참조
ANY,ALL,*,0.0.0.0/0은 객체 생성 없이 정책ANY로 출력- 사용자 설정 시트
firewall_ranges의 source_interface/destination_interface를 CLI 템플릿에 반영 - 세로 병합 셀 신청서 처리 (행 누락 없음)
- 하위폴더 재귀 + 폴더명 파싱 (정보보호센터_1234 → 팀/문서번호)
- 사용자 정의 헤더 별칭 (settings header_alias)
- DRM 환경 대응 (VBA Workbooks.Open), .xls/.xlsx/.xlsm 처리
- 배치 양식, 기존 정책 export 비교, 정책 요약 시트는 CLI 정합성 우선 범위에서 제거
첨부물: secui-gui-windows-x64-<버전>.zip/secui-gui-linux-x64-<버전>.zip(Python 불필요 native standalone), secui-cli-gui-<버전>.zip(Python GUI/CLI + wheel 의존성), firewall-policy-automation-<버전>.xlsm(단일 파일), firewall-policy-automation-<버전>-bundle.zip(xlsm + request-folder 동봉).
이 릴리즈는 GitHub Actions에서 자동 빌드·테스트·검증되었습니다.