5.5.6. 强化网络服务
本节讨论 OpenStack 网络配置良好的实践,因为它们适用于 OpenStack 部署中的项目网络安全性。
5.5.6.1. 限制 API 服务器的绑定地址:neutron-server 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要限制 OpenStack Networking API 服务为传入客户端连接绑定网络套接字的接口或 IP 地址,请在 /var/lib/config-data/puppet-generated/neutron/neutron/neutron.conf 文件中指定 bind_host 和 bind_port :
Address to bind the API server Port the bind the API server to
# Address to bind the API server
bind_host = IP ADDRESS OF SERVER
# Port the bind the API server to
bind_port = 9696