4.2. 网络配置测试
网络配置测试确认防火墙服务正在运行,端口 22 正在运行,端口 80 和 443 为打开或关闭,所有其他端口都已关闭。这样可确保镜像默认不受未授权访问的影响,并带有一个已知的访问配置。
测试检查系统是否使用 RHEL 默认防火墙服务,还是云基础架构中提供的服务。云基础架构必须提供用户配置,并记录的防火墙服务不会防止使用 RHEL 默认防火墙服务。
这也确保客户可以通过 SSH 访问镜像,并且能够在没有额外配置的情况下快速部署 HTTP 应用程序。如果需要对云基础架构进行正确操作,则镜像可能会打开其他端口,但必须记录此类端口。
只有在镜像上打开端口 22、80 (可选)时,此测试才会在运行时显示状态(Pass)。如果打开了其他端口,此测试将请求与红帽的开放端口的描述信息,以确认成功或失败。
作为认证过程的一部分,红帽认证应用程序默认在端口 8009 上运行。Red Hat 认证应用程序也可以在认证测试过程中在另一个开放端口上运行,但建议在测试过程中打开此端口,而不是在镜像配置中作为默认设置。
成功标准
- 根据 RHEL 版本,确保启用并运行以下服务:
| RHEL 版本 | 服务 |
|---|---|
| RHEL 10 |
|
| RHEL 9 |
|
| RHEL 8.3 及更新的版本 |
|
| RHEL 8 到 8.2 |
|
- sshd 已启用并在端口 22 上运行,并可访问
- 在正确操作云基础架构时,需要打开任何其他端口,并记录
- 红帽认证应用程序运行在端口 8009 (或其他端口已配置)
- 所有其他端口都关闭
httpd 服务被允许,但不需要在端口 80 和/或端口 443 上运行。