第 23 章 保护 Red Hat OpenStack Platform 中的端点


与 OpenStack 云互动的过程从查询 API 端点开始。虽然公共和私有端点存在不同的挑战,但这些资产在被破坏时可能会产生大量风险。

本章推荐对公共和私有的 API 端点进行安全增强。

23.1. 内部 API 通信

OpenStack 提供面向公共的、内部管理和私有 API 端点。默认情况下,OpenStack 组件使用公开定义的端点。建议将这些组件配置为使用正确的安全域中的 API 端点。内部 admin 端点可以进一步提升对 keystone 的访问,因此可能需要进一步隔离此设置。

服务根据 OpenStack 服务目录选择其对应的 API 端点。这些服务可能无法模糊列出的公共或内部 API 端点值。这可能会导致内部管理流量路由到外部 API 端点。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat