20.2. 为安全组创建日志对象
使用资源类型 security_group 创建日志对象。
先决条件
- 您已创建了安全组
- 您已为安全组创建了安全组规则
- 您已为安全组分配了端口
流程
- 提供使用 RHOSP admin 角色访问 overcloud 的凭据文件。
使用
openstack network log create命令和适当的参数集合来创建日志。- 示例:1: Log
ACCEPTevents from the security groupsg1on all ports $ openstack network log create my-log1 \ --resource-type security_group \ --resource sg1 \ –event ACCEPT- 示例: 2: Log
ACCEPT事件来自所有端口上的所有安全组 openstack network log create my-log3 \ --resource-type security_group \ –event ACCEPT
- 示例:1: Log
验证日志是否已创建:
$ openstack network log list