8.4. 验证 FWaaS 配置
要验证 FWaaS 是否处于活动状态,请检查 fwaas_v2 Neutron API 扩展以及环境中是否有相应的服务提供商。
先决条件
-
在工作站上安装了
oc命令行工具。 -
以具有
cluster-admin权限的用户身份登录到可访问 RHOSO 控制平面的工作站。
流程
从您的工作站访问 OpenStackClient pod 的远程 shell:
$ oc rsh openstackclient验证环境中是否有
fwaas_v2Neutron API 扩展:$ openstack extension list --network | grep -i fwaas成功验证会生成类似如下的输出:
输出示例:
| FWaaS v2 | fwaas_v2 | Provides support for firewall-as-a-service version 2 |验证对应的服务供应商是否可用:
$ openstack network service provider list成功验证会生成类似如下的输出:
+------------------+----------+---------+ | Service Type | Name | Default | +------------------+----------+---------+ | L3 ROUTER NAT | ovn | True | | FIREWALL_V2 | fwaas_ovn | True | +------------------+----------+---------+退出
openstackclientpod:$ exit