1.6.6. 服务、协议和端口
了解机构资产的信息通常是一个很好的做法。资产表可以帮助验证安全要求,并帮助维护标准安全组件,如防火墙配置、服务端口冲突、安全补救区域和合规性。此外,该表格还可帮助确定 OpenStack 组件之间的关系。表可能包括:
- 在 OpenStack 部署中使用的服务、协议和端口。
- 所有在云基础架构中运行的服务的概述。
建议 OpenStack 部署保留此信息的记录。有关 director 部署所需的端口列表,请参阅 https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/16.0/html-single/firewall_rules_for_red_hat_openstack_platform/。
端口配置也包含在每个服务的 heat 模板中。您可以使用以下命令提取这些信息:
find -L /usr/share/openstack-tripleo-heat-templates/ -type f | while read f;do if `grep -q firewall_rules $f`;then echo -e "\n $f " ; grep firewall_rules "$f" -A10;fi; done