2.2. 网络要求
云操作员必须创建一个私有裸机网络,供裸机置备服务用于以下操作:
- 托管裸机实例的裸机节点的调配和管理。
- 当节点被取消置备时,清理裸机节点。
- 访问裸机节点的项目访问权限。
为了让裸机置备服务提供 PXE 引导和 DHCP 请求,必须将裸机节点附加到不使用 VLAN 的端口,或者连接到 VLAN 中继的端口,其中原生 VLAN 是裸机网络。
裸机置备服务是为可信租户环境而设计的,因为裸机节点可以直接访问 OpenShift (RHOSO)环境中的 Red Hat OpenStack Services 的 control plane 网络。
云用户可以直接访问公共 OpenStack API 和裸机网络。扁平裸机网络可能会带来安全问题,因为云用户对 control plane 网络具有间接访问权限。要降低这个风险,您可以为无法访问 control plane 的裸机置备服务配置隔离裸机置备网络。
裸机网络必须取消标记以进行调配,并且还必须访问裸机置备 API。
您必须为以下内容提供对裸机网络的访问权限:
- 托管裸机置备服务的 control plane。
- 裸机机器配置为 PXE 引导的 NIC。