8.2. 为安全组创建日志对象
在 OpenShift 上的 Red Hat OpenStack Services (RHOSO)环境中,您可以使用资源类型 security_group 创建日志对象。
先决条件
-
管理员已为您创建一个项目,并为您提供了一个
clouds.yaml文件来访问云。 python-openstackclient软件包驻留在您的工作站上。$ dnf list installed python-openstackclient- 您已创建了安全组。
- 您已为安全组创建了安全组规则。
- 您已为安全组分配了端口。
流程
确认为您的云设置了系统
OS_CLOUD变量:$ echo $OS_CLOUD my_cloud如果需要,重置变量:
$ export OS_CLOUD=my_other_cloud作为替代方案,您可以在每次运行
openstack命令时添加--os-cloud <cloud_name> 选项指定云名称。使用
openstack network log create命令和适当的参数集合来创建日志。示例 1:在所有端口上记录安全组
sg1的ACCEPT事件$ openstack network log create my-log1 \ --resource-type security_group \ --resource sg1 \ –event ACCEPT示例 2:记录所有端口上所有安全组的
ACCEPT事件openstack network log create my-log3 \ --resource-type security_group \ –event ACCEPT验证
确认日志已创建:
$ openstack network log list