第 15 章 强化网络服务
Networking 服务 (neutron) 是 Red Hat OpenStack Platform (RHOSP) 的软件定义型网络 (SDN) 组件。RHOSP 网络服务管理进出虚拟机实例的内部和外部流量,并提供路由、分段、DHCP 和元数据等核心服务。它为虚拟网络功能提供 API,并管理交换机、路由器、端口和防火墙。
有关 Red Hat OpenStack Platfrom 网络服务的更多信息,请参阅 网络指南。
本节讨论 OpenStack 网络配置的良好做法,因为它们适用于 OpenStack 部署中的项目网络安全性。
15.1. 限制 API 服务器的绑定地址:neutron-server 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要限制 OpenStack Networking API 服务绑定传入客户端连接的网络套接字的接口或 IP 地址,请在 /var/lib/config-data/puppet-generated/neutron/etc/neutron/neutron.conf
文件中指定 bind_host
和 bind_port
:
Address to bind the API server Port the bind the API server to
# Address to bind the API server
bind_host = IP ADDRESS OF SERVER
# Port the bind the API server to
bind_port = 9696