15.4. 安全组 安全组是安全组规则的集合。借助安全组及其规则,管理员可以指定允许通过虚拟接口端口的流量和方向(ingress/egress)类型。在 OpenStack 网络中创建虚拟接口端口时,它会与安全组关联。规则可以添加到 default 安全组,以便基于每个部署来更改行为。 在使用计算 API 修改安全组时,更新的安全组将应用到实例上的所有虚拟接口端口。这是因为 Compute 安全组 API 基于实例,而不是基于端口,如 neutron 中找到。 前一个下一个