第 18 章 保护 Red Hat OpenStack Platform 中的端点
与 OpenStack 云互动的过程从查询 API 端点开始。虽然公共和专用端点存在不同的挑战,但它们是高价值资产,但如果被破坏,可能会造成严重的风险。
本章推荐对面向公共的 API 端点和私有的 API 端点进行安全增强。
18.1. 内部 API 通信 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
OpenStack 提供面向公共的、内部管理员和私有 API 端点。默认情况下,OpenStack 组件使用公开的端点。建议将这些组件配置为使用正确的安全域中的 API 端点。内部管理端点允许进一步提升对 keystone 的访问,因此可能需要进一步隔离这一点。
服务根据 OpenStack 服务目录选择其对应的 API 端点。这些服务可能无法遵循列出的公共或内部 API 端点值。这可能导致内部管理流量路由到外部 API 端点。