博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
默认OpenStack安全组:如何更改规则?
阅读量:7020 次
发布时间:2019-06-28

本文共 744 字,大约阅读时间需要 2 分钟。

OpenStack安全组让管理员可以控制进入云计算实例的流量。但是, 有一个问题,在默认的组是否可以更改规则?

首先,没有类似于默认OpenStack安全组这样的事。每个项目都有自己的默认组,它在管理员开始一个新项目之时就已经创建。

这些安全组带有标准规则,不允许对该项目中的实例进行访问。默认OpenStack安全组始终以这种方式传递,因为它直接从OpenStack软件生成。

默认安全组中的标准规则将自动应用于新项目。但是,一旦应用安全组,云管理员就可以通过命令行界面更改组的规则。例如,管理员可以使用OpenStack安全组规则命令:create -protocol tcp –dst-port 22,默认为允许传入Secure Socket Shell的默认安全组添加规则。

在多租户OpenStack环境中,存在名为“默认”的多个安全组。这种情况下,要使用安全组ID而不是安全组名称。云管理员可以使用OpenStack安全组列表来显示所有安全组及其当前分配的名称。(见图1)

为了以更自动化的方式来管理OpenStack安全组内容,云管理员可以使用Heat模板。如果你通常使用Heat将配置部署到OpenStack上,那么请使用包含以下示例内容的模板:

  • 资源:
  • 默认:
  • 类型:操作系统:中子:安全组
  • 特性:
  • 规则:
  • – 协议:tcp
  • remote_ip_prefix:0.0.0.0/0
  • port_range_min:22
  • port_range_max:22

创建了如上所示的堆栈后,你可以使用openstack stack create -t命令应用它,如openstack stack创建-t hot.txt热点。

本文作者:Sander van Vugt

来源:51CTO

转载地址:http://bdcxl.baihongyu.com/

你可能感兴趣的文章
003-Python流程控制
查看>>
北京,为何离你越来越远
查看>>
LINUX下网卡的相关知识
查看>>
JDBC连接MySQL
查看>>
ns_options ns_enum区别
查看>>
人生哲理
查看>>
MySQL存储引擎小记
查看>>
条件运算符,break,continue,switch的注意事项
查看>>
几个开发工具的java逆向工程(java reverse engineering)功能比较
查看>>
servlet跳转页面的两种方式
查看>>
详解Linux命令行下常用svn命令
查看>>
Ubuntu终端命令
查看>>
.NET中First,FirstOrDefault,Single,SingleOrDefault
查看>>
Android开发实践:自定义ViewGroup的onLayout()分析
查看>>
git 有用却易忘的知识与命令
查看>>
文件服务器之DFS(分布式文件系统)高可用性
查看>>
[iOS Animation]-CALayer 绘图效率-异步绘制
查看>>
CI Weekly #1 | 这份周刊,带你了解 CI/CD 、DevOps、自动化测试
查看>>
网站前端_jQuery-基础入门.玩转jQuery基本/层次/过滤/表单选择器?
查看>>
消息队列_RabbitMQ-0002.深入MQ生产者/信道/交换机/队列/消费者?
查看>>