8.2. セキュリティーグループのログオブジェクトの作成
Red Hat OpenStack Services on OpenShift (RHOSO) 環境では、リソースタイプ security_group を使用してログオブジェクトを作成します。
前提条件
-
管理者がプロジェクトを作成し、管理者からクラウドにアクセスするための
clouds.yamlファイルが提供されている。 python-openstackclientパッケージがワークステーション上に存在する。$ dnf list installed python-openstackclient- セキュリティーグループを作成している。
- セキュリティーグループのセキュリティーグループルールを作成している。
- セキュリティーグループにポートを割り当てている。
手順
システムの
OS_CLOUD変数がクラウドに設定されていることを確認します。$ echo $OS_CLOUD my_cloud必要に応じて変数をリセットします。
$ export OS_CLOUD=my_other_cloud代わりに、
openstackコマンドを実行するたびに--os-cloud <cloud_name>オプションを追加してクラウド名を指定することもできます。適切な引数セットを指定して
openstack network log createコマンドを使用し、ログを作成します。例 1: すべてのポートで、セキュリティーグループ
sg1からのACCEPTイベントをログに記録します$ openstack network log create my-log1 \ --resource-type security_group \ --resource sg1 \ –event ACCEPT例 2: すべてのポートのすべてのセキュリティーグループからの
ACCEPTイベントをログに記録しますopenstack network log create my-log3 \ --resource-type security_group \ –event ACCEPT検証
ログが作成されたことを確認します。
$ openstack network log list