23장. Red Hat OpenStack Platform에서 끝점 보안
OpenStack 클라우드에 참여하는 프로세스는 API 엔드포인트를 쿼리하여 시작합니다. 퍼블릭 및 프라이빗 엔드포인트에는 다른 문제가 있지만 손상된 경우 상당한 위험을 초래할 수 있는 높은 가치 자산입니다.
이 장에서는 공용 및 개인 API 끝점 모두에 대해 보안 개선 사항을 권장합니다.
23.1. 내부 API 통신 링크 복사링크가 클립보드에 복사되었습니다!
OpenStack에서는 공용, 내부 관리자 및 프라이빗 API 엔드포인트를 모두 제공합니다. 기본적으로 OpenStack 구성 요소는 공개적으로 정의된 엔드포인트를 사용합니다. 적절한 보안 도메인 내에서 API 끝점을 사용하도록 이러한 구성 요소를 구성하는 것이 좋습니다. 내부 관리자 엔드포인트는 keystone에 대한 추가 액세스를 허용하므로 이를 추가로 격리하는 것이 바람직할 수 있습니다.
서비스는 OpenStack 서비스 카탈로그를 기반으로 각 API 끝점을 선택합니다. 이러한 서비스는 나열된 공용 또는 내부 API 엔드포인트 값을 따르지 않을 수 있습니다. 이로 인해 내부 관리 트래픽이 외부 API 엔드포인트로 라우팅될 수 있습니다.