8.3. 在 RHOSO 环境中启用 FWaaS


在创建防火墙规则来保护路由器端口和网络之前,您必须在 RHOSO 网络服务(neutron)中启用 neutron-fwaas 服务插件。您可以使用 customServiceConfig 参数在 OpenStackControlPlane 自定义资源(CR)中启用插件。

先决条件

  • 您正在运行 RHOSO 18.0.21 (功能版本 6)或更新版本。
  • 在工作站上安装了 oc 命令行工具。
  • 以具有 cluster-admin 权限的用户身份登录到可访问 RHOSO 控制平面的工作站。
  • 您的 OpenStackControlPlane 自定义资源(CR)文件(如 openstack_control_plane.yaml )存在于您的工作站上。

流程

  1. 编辑 OpenStackControlPlane CR。打开 OpenStackControlPlane 自定义资源(CR)文件(如 openstack_control_plane.yaml),并使用 neutron 服务模板下的 customServiceConfig 参数添加 FWaaS 配置:

    apiVersion: core.openstack.org/v1beta1
    kind: OpenStackControlPlane
    metadata:
      name: controlplane
      namespace: openstack
    spec:
      neutron:
        template:
          customServiceConfig: |
            [DEFAULT]
            service_plugins = qos,ovn-router,trunk,segments,port_forwarding,log,firewall_v2
            [service_providers]
            service_provider = FIREWALL_V2:fwaas_ovn:neutron_fwaas.services.firewall.service_drivers.ovn.firewall_l3_driver.OVNFwaasDriver:default
  2. 将更改应用到 control plane。运行以下命令,将更新的配置应用到您的部署中:

    $ oc apply -f openstack_control_plane.yaml
  3. 监控部署。等待 Red Hat OpenShift Container Platform (RHOCP)应用更新。您可以检查状态,以确保 control plane 达到 "Setup complete" 状态:

    $ oc get openstackcontrolplane -w

    输出示例:

    NAME           STATUS   MESSAGE
    controlplane   False    NeutronAPI: Deployment in progress
    controlplane   True     Setup complete
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部