4.2. 网络配置测试


网络配置测试确认防火墙服务正在运行,端口 22 正在运行,端口 80 和 443 为打开或关闭,所有其他端口都已关闭。这样可确保镜像默认不受未授权访问的影响,并带有一个已知的访问配置。

测试检查系统是否使用 RHEL 默认防火墙服务,还是云基础架构中提供的服务。云基础架构必须提供用户配置,并记录的防火墙服务不会防止使用 RHEL 默认防火墙服务。

这也确保客户可以通过 SSH 访问镜像,并且能够在没有额外配置的情况下快速部署 HTTP 应用程序。如果需要对云基础架构进行正确操作,则镜像可能会打开其他端口,但必须记录此类端口。

只有在镜像上打开端口 22、80 (可选)时,此测试才会在运行时显示状态(Pass)。如果打开了其他端口,此测试将请求与红帽的开放端口的描述信息,以确认成功或失败。

注意

作为认证过程的一部分,红帽认证应用程序默认在端口 8009 上运行。Red Hat 认证应用程序也可以在认证测试过程中在另一个开放端口上运行,但建议在测试过程中打开此端口,而不是在镜像配置中作为默认设置。

成功标准

  • 根据 RHEL 版本,确保启用并运行以下服务:
Expand
RHEL 版本服务

RHEL 10

firewalldnftables

RHEL 9

firewalldnftables

RHEL 8.3 及更新的版本

firewalldnftables

RHEL 8 到 8.2

firewalldnftablesfirewalldiptables

  • sshd 已启用并在端口 22 上运行,并可访问
  • 在正确操作云基础架构时,需要打开任何其他端口,并记录
  • 红帽认证应用程序运行在端口 8009 (或其他端口已配置)
  • 所有其他端口都关闭
注意

httpd 服务被允许,但不需要在端口 80 和/或端口 443 上运行。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部