4.5.6. Networking サービスのハードニング
本項では、OpenStack デプロイメント内のプロジェクトネットワークセキュリティーに適用される、OpenStack Networking の設定に関する適切なプラクティスについて説明します。
4.5.6.1. API サーバーのバインドアドレスの制限: neutron-server
OpenStack Networking API サービスが受信クライアント接続用にネットワークソケットをバインドするインターフェースまたは IP アドレスを制限するには、/var/lib/config-data/puppet-generated/neutron/etc/neutron/neutron.conf
ファイルで bind_host
および bind_port
を指定します。
# Address to bind the API server bind_host = IP ADDRESS OF SERVER # Port the bind the API server to bind_port = 9696