5.4.2.7. 为请求正文设置最大大小
如果没有定义每个请求的最大正文大小,攻击者可以对大大小进行任意 OSAPI 请求,从而导致服务崩溃,最终导致服务攻击。分配最大值可确保任何恶意修改的请求都会阻止确保服务的持续可用。
检查 cinder.conf
中的 [DEFAULT]
部分的 osapi_max_request_body_size
是否已设置为 114688
,或者在 cinder.conf
中的 [oslo_middleware]
部分的 max_request_body_size
被设置为 114688
。