第 23 章 保护 Red Hat OpenStack Platform 中的端点
与 OpenStack 云互动的过程从查询 API 端点开始。虽然公共和私有端点存在不同的挑战,但这些价值资产在被破坏时可能会带来很大的风险。
本章推荐对公共和面向私有的 API 端点进行安全增强。
23.1. 内部 API 通信 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
OpenStack 提供面向公共的内部管理和私有 API 端点。默认情况下,OpenStack 组件使用公开定义的端点。建议将这些组件配置为使用正确的安全域中的 API 端点。内部管理端点允许进一步提升对 keystone 的访问,因此可能需要进一步隔离它。
服务根据 OpenStack 服务目录选择其对应的 API 端点。这些服务可能没有遵循列出的公共或内部 API 端点值。这可能导致内部管理流量路由到外部 API 端点。