第 23 章 保护 Red Hat OpenStack Platform 中的端点
与 OpenStack 云互动的过程从查询 API 端点开始。虽然公共和私有端点存在不同的挑战,但这些资产在被破坏时可能会产生大量风险。
本章推荐对公共和私有的 API 端点进行安全增强。
23.1. 内部 API 通信 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
OpenStack 提供面向公共的、内部管理和私有 API 端点。默认情况下,OpenStack 组件使用公开定义的端点。建议将这些组件配置为使用正确的安全域中的 API 端点。内部 admin 端点可以进一步提升对 keystone 的访问,因此可能需要进一步隔离此设置。
服务根据 OpenStack 服务目录选择其对应的 API 端点。这些服务可能无法模糊列出的公共或内部 API 端点值。这可能会导致内部管理流量路由到外部 API 端点。