15.4. 消息队列进程隔离和策略
每个项目提供许多服务来发送和接收消息。每个发送消息的二进制文件都应该使用来自队列的消息(如果仅回复)。
消息队列服务进程应相互隔离,以及计算机上的其他进程。
15.4.1. 命名空间 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Neutron 和 Open vSwitch (OVS)网络在命名空间中运行,但某些 OVS 主机服务没有,包括 vswitchd、libvirtd 和 QEMU。在运行容器化 control plane 时,所有 control plane 服务都默认在网络命名空间中运行。强烈建议在计算虚拟机监控程序上运行的所有服务(因为它们运行 AMQP 服务)都强烈建议使用网络命名空间。这种方法有助于防止在实例和管理网络之间桥接网络流量。