15.4. 메시지 큐 프로세스 격리 및 정책
각 프로젝트는 메시지를 보내고 사용하는 여러 서비스를 제공합니다. 메시지를 보내는 각 바이너리는 대기열에서 응답하는 경우에만 메시지를 사용합니다.
메시지 대기열 서비스 프로세스는 시스템의 다른 프로세스와 서로 분리되어야 합니다.
15.4.1. 네임스페이스 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
Neutron 및 OVS(Open vSwitch) 네트워킹은 네임스페이스 내에서 실행되지만, vswitchd, libvirtd, QEMU를 포함하여 특정 OVS 호스트 서비스는 실행되지 않습니다. 컨테이너화된 컨트롤 플레인을 실행하는 경우 모든 컨트롤 플레인 서비스는 기본적으로 네트워크 네임스페이스 내에서 실행됩니다. 네트워크 네임스페이스는 컴퓨팅 하이퍼바이저에서 실행되는 모든 서비스에 권장됩니다(AMQ 서비스를 실행하기 때문에). 이 방법은 인스턴스와 관리 네트워크 간의 네트워크 트래픽 브리징을 방지하는 데 도움이 될 수 있습니다.