18.2. FWaaS(서비스로서의 방화벽) 활성화
FWaaS 패키지를 설치합니다.
# dnf install openstack-neutron-fwaas python-neutron-fwaas
/var/lib/config-data/neutron/etc/neutron/neutron.conf 파일에서 FWaaS 플러그인을 활성화합니다.
service_plugins = neutron.services.firewall.fwaas_plugin.FirewallPlugin
fwaas_driver.ini 파일에서 FWaaS를 구성합니다.
[fwaas] driver = neutron.services.firewall.drivers.linux.iptables_fwaas.IptablesFwaasDriver enabled = True [service_providers] service_provider = LOADBALANCER:Haproxy:neutron_lbaas.services.loadbalancer.drivers.haproxy.plugin_driver.HaproxyOnHostPluginDriver:default
일반적으로 컨트롤러 노드에 있는 local_settings.py 파일에서 FWaaS 대시보드 관리 옵션을 활성화합니다.
/usr/share/openstack-dashboard/openstack_dashboard/local/local_settings.py 'enable_firewall' = True
neutron-server
를 다시 시작하여 변경 사항을 적용합니다.# systemctl restart neutron-server