21.9. 防火墙和实例配置集


大多数常见操作系统包括基于主机的防火墙,以提供额外的安全层。虽然实例应尽可能少地运行(如果可能的话),但实例上运行的所有应用都应经过性能分析,以确定应用需要访问的系统资源、运行所需的最低权限级别以及预期的网络流量将来自虚拟机。此预期的流量应作为允许流量添加到基于主机的防火墙中,以及任何必要的日志记录和管理通信,如 SSH 或 RDP。所有其他流量都应该在防火墙配置中明确拒绝。

在 Linux 实例上,上述应用程序配置文件可与 audit2allow 等工具一起使用,以构建 SELinux 策略,进一步保护大多数 Linux 发行版上的敏感系统信息。SELinux 结合使用用户、策略和安全上下文,将应用程序所需的资源划分到运行,并从不需要的其他系统资源进行分段。

注意

Red Hat OpenStack Platform 默认启用 SELinux,以及针对 OpenStack 服务自定义的策略。根据需要,请考虑定期检查这些策略。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat