8.3. 在 RHOSO 环境中启用 FWaaS
在创建防火墙规则来保护路由器端口和网络之前,您必须在 RHOSO 网络服务(neutron)中启用 neutron-fwaas 服务插件。您可以使用 customServiceConfig 参数在 OpenStackControlPlane 自定义资源(CR)中启用插件。
先决条件
- 您正在运行 RHOSO 18.0.21 (功能版本 6)或更新版本。
-
在工作站上安装了
oc命令行工具。 -
以具有
cluster-admin权限的用户身份登录到可访问 RHOSO 控制平面的工作站。 -
您的
OpenStackControlPlane自定义资源(CR)文件(如openstack_control_plane.yaml)存在于您的工作站上。
流程
编辑 OpenStackControlPlane CR。打开
OpenStackControlPlane自定义资源(CR)文件(如openstack_control_plane.yaml),并使用neutron服务模板下的customServiceConfig参数添加 FWaaS 配置:apiVersion: core.openstack.org/v1beta1 kind: OpenStackControlPlane metadata: name: controlplane namespace: openstack spec: neutron: template: customServiceConfig: | [DEFAULT] service_plugins = qos,ovn-router,trunk,segments,port_forwarding,log,firewall_v2 [service_providers] service_provider = FIREWALL_V2:fwaas_ovn:neutron_fwaas.services.firewall.service_drivers.ovn.firewall_l3_driver.OVNFwaasDriver:default将更改应用到 control plane。运行以下命令,将更新的配置应用到您的部署中:
$ oc apply -f openstack_control_plane.yaml监控部署。等待 Red Hat OpenShift Container Platform (RHOCP)应用更新。您可以检查状态,以确保 control plane 达到 "Setup complete" 状态:
$ oc get openstackcontrolplane -w输出示例:
NAME STATUS MESSAGE controlplane False NeutronAPI: Deployment in progress controlplane True Setup complete