2.4. 오버클라우드 방화벽에서 서비스 삭제
규칙을 사용하여 서비스를 제한할 수 있습니다. 규칙 이름에 사용하는 번호에 따라 iptables 에서 규칙이 삽입되는 위치가 결정됩니다. 다음 절차에서는 rabbitmq 서비스를 InternalAPI 네트워크로 제한하는 방법을 보여줍니다.
프로세스
컨트롤러 노드에서
rabbitmq의 기본iptables규칙 수를 찾습니다.sudo iptables -L | grep rabbitmq
[tripleo-admin@overcloud-controller-2 ~]$ sudo iptables -L | grep rabbitmq ACCEPT tcp -- anywhere anywhere multiport dports vtr-emulator,epmd,amqp,25672,25673:25683 state NEW /* 109 rabbitmq-bundle ipv4 */Copy to Clipboard Copied! Toggle word wrap Toggle overflow 환경 파일 uder
parameter_defaults에서ExtraFirewallRules매개변수를 사용하여rabbitmq를 InternalApi 네트워크로 제한합니다. 이 규칙에는 기본rabbitmq규칙 번호 또는 109보다 낮은 수가 제공됩니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고action매개변수를 설정하지 않으면 결과가 허용됩니다.삭제,삽입또는추가하도록action매개변수만 설정할 수 있습니다.openstack overcloud deloy명령에~/templates/firewall.yaml파일을 포함합니다. 배포에 필요한 모든 템플릿을 포함합니다.openstack overcloud deploy --templates / ... -e /home/stack/templates/firewall.yaml / ....
openstack overcloud deploy --templates / ... -e /home/stack/templates/firewall.yaml / ....Copy to Clipboard Copied! Toggle word wrap Toggle overflow