第 8 章 使用 director 配置安全强化
使用 Red Hat OpenStack Platform director 在部署过程中应用安全强化值。OpenStack 配置文件由 director 管理,如果直接编辑,则可覆盖。
在运行 openstack overcloud deploy 时,请记住,除了您要进行的任何更改外,您始终还需要包括部署 overcloud 所需的全部环境文件。
8.1. 使用 SSH 横幅文本 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以设置标语,向通过 SSH 连接的所有用户显示控制台消息。您可以使用环境文件中的以下参数向 /etc/issue 添加横幅文本。考虑自定义此示例文本以满足您的要求。
resource_registry:
OS::TripleO::Services::Sshd: ../puppet/services/sshd.yaml
parameter_defaults:
BannerText: |
******************************************************************
* This system is for the use of authorized users only. Usage of *
* this system may be monitored and recorded by system personnel. *
* Anyone using this system expressly consents to such monitoring *
* and is advised that if such monitoring reveals possible *
* evidence of criminal activity, system personnel may provide *
* the evidence from such monitoring to law enforcement officials.*
******************************************************************
要将这个更改应用到您的部署,请将设置保存为名为 ssh_banner.yaml 的文件,然后将它传递给 overcloud 部署命令,如下所示:& lt;full environment > 表示您仍然必须包含所有原始部署参数。例如:
openstack overcloud deploy --templates \
-e <full environment> -e ssh_banner.yaml