13.4. 消息队列进程隔离和策略
每个项目都提供了多个服务来发送和接收信息。每个发送消息的二进制值都应在队列中仅回复时使用消息。
消息队列服务进程应该相互隔离,以及计算机上的其他进程。
13.4.1. 命名空间 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Neutron 和 Open vSwitch (OVS)网络在命名空间内运行,但某些 OVS 主机服务没有,包括 vswitchd、libvirtd 和 QEMU。当运行容器化 control plane 时,所有 control plane 服务都会默认在网络命名空间中运行。对于在计算系统管理程序上运行的所有服务,强烈建议使用网络命名空间(因为它们运行 AMQP 服务)。这种方法可帮助防止桥接实例和管理网络之间的网络流量。