Skip to content

v1.0.57 — SECUI CLI Generator

Choose a tag to compare

@github-actions github-actions released this 07 Jul 00:10
6db71b3

신청서 엑셀을 받아 경로탐색으로 대상방화벽을 산출하고 SECUI CLI를 생성하는 도구입니다.

다운로드 / 설치

  • Python 없이 실행: secui-gui-windows-x64-<버전>.zip 또는 secui-gui-linux-x64-<버전>.zip을 받으세요. native GUI 실행 파일과 샘플 workbook/request-folder가 함께 포함됩니다.
  • Python 설치형: secui-cli-gui-<버전>.zip을 받으세요. Python 소스와 requirements-gui.txt 기준 pip wheel 의존성이 함께 포함됩니다.
  • Excel 방식: firewall-policy-automation.xlsm 하나만 받으면 됩니다 (매크로·시트·데이터 전부 내장). Microsoft Excel(Windows)에서 열고 매크로를 사용 설정하세요.

Python GUI/CLI 사용

  • standalone zip은 압축 해제 후 secui-gui 또는 secui-gui.exe를 실행하세요.
  • Python 설치형 zip은 install_offline.sh/.bat 실행 후 run_gui.sh/.bat를 실행하세요.
  • GUI에서 workbook/request-folder와 export 형식(text/xlsx/both)을 선택 후 Export하세요.

사용 순서

  1. firewalls : SECUI 장비명, 벤더, 사용여부
  2. firewall_ranges : 출발지/목적지 대역별 통과 방화벽과 인터페이스
  3. vendor_cli_templates : SECUI 정책 생성 CLI 템플릿 확인/수정
  4. settings : 신청서 폴더(request_folder), 파싱 대상(parse_sheet), 헤더 별칭(header_alias)
  5. 신청서를 폴더에 모은 뒤 통합 문서를 열면 신청서 통합, 경로탐색, secui_cli 생성이 자동 실행됩니다.
  6. requests에서 최종 신청 목록을 보고, route_results에서 경로탐색 결과를 확인하세요.
  7. 수동 실행이 필요하면 MergeFirewallRequestFolder, AnalyzeRequestRoutes, ConvertRequestsToSecuiCli를 순서대로 실행하세요.

주요 기능

  • 신청서 파싱 후 firewall_ranges 기준 대상방화벽 자동 산출
  • 원본에 대상방화벽이 있으면 그 값을 우선 사용하고, 공란이면 경로탐색 결과 사용
  • requests는 최종 신청 목록 컬럼만 표시하고, 경로 관련 정보는 route_results로 분리
  • 릴리즈 통합 문서의 secui_cli에 바로 확인 가능한 예시 CLI 포함
  • 같은 장비 + 같은 목적지 + 같은 서비스는 출발지 그룹으로 묶음
  • 같은 장비 + 같은 출발지 + 같은 목적지는 서비스/포트 그룹으로 묶음
  • 출발지와 서비스가 동시에 다른 조합은 과허용 방지를 위해 분리
  • 출발지/목적지/서비스 룰별 그룹 객체 생성 후 정책에서 참조
  • ANY, ALL, *, 0.0.0.0/0은 객체 생성 없이 정책 ANY로 출력
  • 사용자 설정 시트 firewall_ranges의 source_interface/destination_interface를 CLI 템플릿에 반영
  • 세로 병합 셀 신청서 처리 (행 누락 없음)
  • 하위폴더 재귀 + 폴더명 파싱 (정보보호센터_1234 → 팀/문서번호)
  • 사용자 정의 헤더 별칭 (settings header_alias)
  • DRM 환경 대응 (VBA Workbooks.Open), .xls/.xlsx/.xlsm 처리
  • 배치 양식, 기존 정책 export 비교, 정책 요약 시트는 CLI 정합성 우선 범위에서 제거

첨부물: secui-gui-windows-x64-<버전>.zip/secui-gui-linux-x64-<버전>.zip(Python 불필요 native standalone), secui-cli-gui-<버전>.zip(Python GUI/CLI + wheel 의존성), firewall-policy-automation-<버전>.xlsm(단일 파일), firewall-policy-automation-<버전>-bundle.zip(xlsm + request-folder 동봉).
이 릴리즈는 GitHub Actions에서 자동 빌드·테스트·검증되었습니다.