OpenStackでインスタンスごとのファイアウォール(パケットフィルタリング)として機能する仕組みはどれか。

Security Groupを適用することで、ポート単位での通信許可・拒否を制御できる。