第 11 章 在 Red Hat OpenStack Platform 中强化块存储


OpenStack Block Storage (cinder)是一个提供软件(服务和库)的服务,用于自助服务管理持久块级存储设备。这会按需访问块存储资源,以用于计算(nova)实例。这样,通过将块存储池虚拟化为各种后端存储设备(可以是软件实施或传统硬件存储产品)来创建软件定义存储。这样做的主要功能是管理块设备的创建、附加和分离。消费者不需要了解后端存储设备的类型或位于的位置。

计算实例使用行业标准存储协议(如 iSCSI、ATA over Ethernet 或 Fibre-Channel)存储和检索块存储。这些资源使用 OpenStack 原生标准 HTTP RESTful API 管理和配置。

11.1. 为请求正文设置最大大小

如果没有定义每个请求的最大正文大小,攻击者可以制作一个大大小的任意 OSAPI 请求,从而导致服务崩溃,最终会导致服务攻击。分配 t he maximum 值可确保任何恶意的请求被阻止,确保服务持续可用。

检查 cinder.conf 中的 [oslo_middleware] 部分下的 max_request_body_size 是否被设置为 114688

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat