第 16 章 在 Red Hat OpenStack Platform 中强化块存储
OpenStack Block Storage (cinder)是一种提供软件(服务和库)的服务来管理持久块存储设备。这会创建按需访问块存储资源,以用于计算(nova)实例。这可以通过将块存储池虚拟化到各种后端存储设备(可以软件实施或传统硬件存储产品)来创建软件定义型存储。这样做的主要功能是管理块设备的创建、附加和分离。消费者无需了解后端存储设备的类型或所在位置。
计算实例使用行业标准存储协议(如 iSCSI、ATA 通过以太网或光纤通道)检索块存储。这些资源通过 OpenStack 原生标准 HTTP RESTful API 管理和配置。
16.1. 为请求主体设置最大大小 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
如果没有定义每个请求的最大正文大小,攻击者可以设计大型大小的任意 OSAPI 请求,从而导致服务崩溃,最后导致拒绝服务攻击。分配 t he maximum value 可确保任何恶意的请求都会被阻止确保服务持续可用。
检查 cinder.conf 中的 [oslo_middleware] 部分下的 max_request_body_size 是否已设置为 114688。