第 6 章 使用 director 配置安全强化
本章论述了如何在部署过程过程中应用安全强化值。
注意
在运行 openstack overcloud deploy 时,请记住,除了您想要进行的任何更改外,您始终还需要包含部署 overcloud 所需的所有必要环境文件。
6.1. 使用 SSH 横幅文本 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以设置向所有通过 SSH 连接的用户显示控制台消息的横幅。您可以使用环境文件中的以下参数向 /etc/issue 添加横幅文本。考虑自定义此示例文本以符合您的要求。
resource_registry:
OS::TripleO::Services::Sshd: ../puppet/services/sshd.yaml
parameter_defaults:
BannerText: |
******************************************************************
* This system is for the use of authorized users only. Usage of *
* this system may be monitored and recorded by system personnel. *
* Anyone using this system expressly consents to such monitoring *
* and is advised that if such monitoring reveals possible *
* evidence of criminal activity, system personnel may provide *
* the evidence from such monitoring to law enforcement officials.*
******************************************************************
要将此更改应用到部署,请将设置保存为名为 ssh_banner.yaml 的文件,然后将它传递给 overcloud deploy 命令,如下所示:& lt;full environment > 表示您必须仍包含所有原始部署参数。例如:
openstack overcloud deploy --templates \
-e <full environment> -e ssh_banner.yaml