プロジェクトの規定のセキュリティグループを新たな通信を許可するように変更していない限り、インスタンス向けのネットワーク通信を許可するには、これまでに議論してきたセキュリティグループが必要です。
セキュリティグループの追加は、一般的にインスタンスの起動時に実行されます。ダッシュボードから起動するとき、これは「インスタンスの起動」ダイアログの「アクセス & セキュリティ」タブにあります。コマンドラインから起動する場合には、--security-groups にセキュリティグループのコンマ区切り一覧を指定します。
インスタンスを実行中にセキュリティグループを追加および削除することもできます。現在、コマンドラインツールからのみ利用可能です。
$ nova add-secgroup <server> <securitygroup>
$ nova remove-secgroup <server> <securitygroup>