23장. Red Hat OpenStack Platform에서 끝점 보안


OpenStack 클라우드에 참여하는 프로세스는 API 엔드포인트를 쿼리하여 시작합니다. 퍼블릭 및 프라이빗 엔드포인트에는 다른 문제가 있지만 손상된 경우 상당한 위험을 초래할 수 있는 높은 가치 자산입니다.

이 장에서는 공용 및 개인 API 끝점 모두에 대해 보안 개선 사항을 권장합니다.

23.1. 내부 API 통신

OpenStack에서는 공용, 내부 관리자 및 프라이빗 API 엔드포인트를 모두 제공합니다. 기본적으로 OpenStack 구성 요소는 공개적으로 정의된 엔드포인트를 사용합니다. 적절한 보안 도메인 내에서 API 끝점을 사용하도록 이러한 구성 요소를 구성하는 것이 좋습니다. 내부 관리자 엔드포인트는 keystone에 대한 추가 액세스를 허용하므로 이를 추가로 격리하는 것이 바람직할 수 있습니다.

서비스는 OpenStack 서비스 카탈로그를 기반으로 각 API 끝점을 선택합니다. 이러한 서비스는 나열된 공용 또는 내부 API 엔드포인트 값을 따르지 않을 수 있습니다. 이로 인해 내부 관리 트래픽이 외부 API 엔드포인트로 라우팅될 수 있습니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat