9장. 대시보드 서비스 강화
대시보드 서비스(horizon)는 관리자가 설정한 제한 내에 자체 리소스를 프로비저닝할 수 있는 셀프 서비스 포털을 제공합니다. OpenStack API와 동일한 감성으로 대시보드 서비스의 보안을 관리합니다.
9.1. 도메인 이름 선택 링크 복사링크가 클립보드에 복사되었습니다!
모든 수준의 공유 도메인과 달리 대시보드 서비스(horizon)를 두 번째 수준 도메인에 배포하는 것이 좋습니다. 각각에 대한 예는 다음과 같습니다.
-
두 번째 수준 도메인:
https://example.com -
공유 하위 도메인:
https://example.public-url.com
대시보드 서비스를 전용 2단계 도메인에 배포하면 브라우저의 동일한 원본 정책을 기반으로 쿠키 및 보안 토큰이 다른 도메인에서 격리됩니다. 하위 도메인에 배포하는 경우 대시보드 서비스의 보안은 동일한 두 번째 수준 도메인에 배포된 가장 안전한 애플리케이션과 동일합니다.
쿠키 지원 세션 저장소를 피하고 HTS(HTTP Strict Transport Security)(이 가이드에 설명됨)를 구성하여 이러한 위험을 추가로 완화할 수 있습니다.
https://example/ 과 같이 베어 도메인에 대시보드 서비스 배포는 지원되지 않습니다.