10.5.17. 호스트 방화벽 규칙 구성
Ansible을 사용하여 호스트 방화벽 규칙을 영구적으로 구성할 수 있습니다. 클러스터는 iptables
가 아닌 firewalld
를 사용하도록 구성해야 합니다.
참고
iptables
는 더 이상 사용되지 않습니다.
호스트에 대한 방화벽 규칙 구성
Manager 시스템에서 ovirt-host-deploy-post-tasks.example 을 편집하여 사용자 지정 방화벽 포트를 추가합니다.
# vi /etc/ovirt-engine/ansible/ovirt-host-deploy-post-tasks.yml.example --- # # Any additional tasks required to be executing during host deploy process can # be added below # - name: Enable additional port on firewalld firewalld: port: "12345/tcp" permanent: yes immediate: yes state: enabled
- 파일을 ovirt-host-deploy-post-tasks.yml 으로 다른 위치에 저장합니다.
새로 설치하거나 다시 설치한 호스트는 업데이트된 방화벽 규칙을 사용하여 구성됩니다.