2.2. TLS Proxies 和 HTTP 服务


OpenStack 端点是 HTTP 服务,为公共网络上的最终用户提供 API,以及管理网络上的其他 OpenStack 服务。目前,您可以使用 TLS 加密外部请求。要在 Red Hat OpenStack Platform 中配置此功能,您可以在 HAproxy 后部署 API 服务,该服务能够建立和终止 TLS 会话。

如果软件终止提供性能不足,则可能需要探索硬件加速器作为替代选项。此方法需要在平台上进行额外的配置,而并非所有硬件负载均衡器都可能与红帽 OpenStack 平台兼容。请记住,任何选择的 TLS 代理将处理的请求大小非常重要。

2.2.1. 完美转发 Secrecy

为完美的转发保密配置 TLS 服务器需要仔细规划关键大小、会话 ID 和会话问题单。另外,对于多服务器部署,共享状态也是一个重要的考虑因素。现实部署可能会考虑启用此功能以提高性能。这可以以安全强化的方式完成,但需要对主要管理进行特殊考虑。这些配置超出了本指南的范围。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.