2.2. TLS Proxies 和 HTTP 服务
OpenStack 端点是 HTTP 服务,为公共网络上的最终用户提供 API,以及管理网络上的其他 OpenStack 服务。目前,您可以使用 TLS 加密外部请求。要在 Red Hat OpenStack Platform 中配置此功能,您可以在 HAproxy 后部署 API 服务,该服务能够建立和终止 TLS 会话。
如果软件终止提供性能不足,则可能需要探索硬件加速器作为替代选项。此方法需要在平台上进行额外的配置,而并非所有硬件负载均衡器都可能与红帽 OpenStack 平台兼容。请记住,任何选择的 TLS 代理将处理的请求大小非常重要。
2.2.1. 完美转发 Secrecy
为完美的转发保密配置 TLS 服务器需要仔细规划关键大小、会话 ID 和会话问题单。另外,对于多服务器部署,共享状态也是一个重要的考虑因素。现实部署可能会考虑启用此功能以提高性能。这可以以安全强化的方式完成,但需要对主要管理进行特殊考虑。这些配置超出了本指南的范围。