默认OpenStack安全组:如何更改规则?

简介:

OpenStack安全组让管理员可以控制进入云计算实例的流量。但是, 有一个问题,在默认的组是否可以更改规则?

首先,没有类似于默认OpenStack安全组这样的事。每个项目都有自己的默认组,它在管理员开始一个新项目之时就已经创建。

这些安全组带有标准规则,不允许对该项目中的实例进行访问。默认OpenStack安全组始终以这种方式传递,因为它直接从OpenStack软件生成。

默认安全组中的标准规则将自动应用于新项目。但是,一旦应用安全组,云管理员就可以通过命令行界面更改组的规则。例如,管理员可以使用OpenStack安全组规则命令:create -protocol tcp --dst-port 22,默认为允许传入Secure Socket Shell的默认安全组添加规则。

在多租户OpenStack环境中,存在名为“默认”的多个安全组。这种情况下,要使用安全组ID而不是安全组名称。云管理员可以使用OpenStack安全组列表来显示所有安全组及其当前分配的名称。(见图1)

默认OpenStack安全组:如何更改规则?

  图1 OpenStack安全组列表

为了以更自动化的方式来管理OpenStack安全组内容,云管理员可以使用Heat模板。如果你通常使用Heat将配置部署到OpenStack上,那么请使用包含以下示例内容的模板:

资源:

默认:

类型:操作系统:中子:安全组

特性:

规则:

  • 协议:tcp

remote_ip_prefix:0.0.0.0/0

port_range_min:22

port_range_max:22

创建了如上所示的堆栈后,你可以使用openstack stack create -t命令应用它,如openstack stack创建-t hot.txt热点。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

本文转自d1net(转载)

相关文章
|
7月前
|
弹性计算 网络协议 安全
安全组规则
安全组规则
140 3
|
5月前
|
Ubuntu Linux
修改服务器名称
修改服务器名称
91 0
|
7月前
|
网络协议 Shell
Ansible 学习笔记 - 定位主机和组的模式
Ansible 学习笔记 - 定位主机和组的模式
|
监控
zabbix配置自动发现主机和自动关联模板
zabbix配置自动发现主机和自动关联模板
371 0
zabbix配置自动发现主机和自动关联模板
如何开启阿里云安全组规则?配置阿里云安全组规则教程
1、注册阿里云账号:点击注册地址 2、设置安全组需要有一台自己的服务器 3、点击实例->管理->网络和安全组->安全组配置或者加入安全组4、点击配置规则进入配置页面设置安全组5、在这里可以选择添加安全组或者修改克隆安全组6、这里我们以mysql数据库端口为例需添加3306端口7、选择自己的端口或者选择自定义tcp,这里我们直接选择3306端口8、授权对象一般是0.0.0.0/0可以允许所有人进行远程连接,如果有特殊需求可以指定ip地址9、点击保存完之后千万不要以为结束了 我们需要重启阿里云服务器安全组配置才生效。
8445 0
|
Web App开发 Linux
【优化】创建安全组时支持同步创建规则
经常听到用户反馈:为什么我的实例SSH不通?为什么部署在ECS实例上的网站无法访问?这类问题多数是由于没有正确配置ECS实例所属安全组的规则。这种情况的场景一般是用户在创建安全组后,忘记了创建规则导致无法访问实例,进而实例无法提供服务。
1454 0