第 18 章 保护 Red Hat OpenStack Platform 中的端点


与 OpenStack 云互动的过程从查询 API 端点开始。虽然公共和专用端点存在不同的挑战,但它们是高价值资产,但如果被破坏,可能会造成严重的风险。

本章推荐对面向公共的 API 端点和私有的 API 端点进行安全增强。

18.1. 内部 API 通信

OpenStack 提供面向公共的、内部管理员和私有 API 端点。默认情况下,OpenStack 组件使用公开的端点。建议将这些组件配置为使用正确的安全域中的 API 端点。内部管理端点允许进一步提升对 keystone 的访问,因此可能需要进一步隔离这一点。

服务根据 OpenStack 服务目录选择其对应的 API 端点。这些服务可能无法遵循列出的公共或内部 API 端点值。这可能导致内部管理流量路由到外部 API 端点。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat