默认OpenStack安全组:如何更改规则?

简介:

OpenStack安全组让管理员可以控制进入云计算实例的流量。但是, 有一个问题,在默认的组是否可以更改规则?

首先,没有类似于默认OpenStack安全组这样的事。每个项目都有自己的默认组,它在管理员开始一个新项目之时就已经创建。

这些安全组带有标准规则,不允许对该项目中的实例进行访问。默认OpenStack安全组始终以这种方式传递,因为它直接从OpenStack软件生成。

默认安全组中的标准规则将自动应用于新项目。但是,一旦应用安全组,云管理员就可以通过命令行界面更改组的规则。例如,管理员可以使用OpenStack安全组规则命令:create -protocol tcp –dst-port 22,默认为允许传入Secure Socket Shell的默认安全组添加规则。

在多租户OpenStack环境中,存在名为“默认”的多个安全组。这种情况下,要使用安全组ID而不是安全组名称。云管理员可以使用OpenStack安全组列表来显示所有安全组及其当前分配的名称。(见图1)

为了以更自动化的方式来管理OpenStack安全组内容,云管理员可以使用Heat模板。如果你通常使用Heat将配置部署到OpenStack上,那么请使用包含以下示例内容的模板:

  • 资源:
  • 默认:
  • 类型:操作系统:中子:安全组
  • 特性:
  • 规则:
  • – 协议:tcp
  • remote_ip_prefix:0.0.0.0/0
  • port_range_min:22
  • port_range_max:22

创建了如上所示的堆栈后,你可以使用openstack stack create -t命令应用它,如openstack stack创建-t hot.txt热点。



本文作者:Sander van Vugt

来源:51CTO

相关文章
|
数据采集 文字识别
文字识别OCR常见问题之目标区域和KV区域区别如何解决
文字识别OCR(Optical Character Recognition)技术能够将图片或者扫描件中的文字转换为电子文本。以下是阿里云OCR技术使用中的一些常见问题以及相应的解答。
269 2
|
消息中间件 Java 网络架构
|
8月前
|
设计模式 Java API
05.接口隔离原则介绍
接口隔离原则(ISP)是SOLID原则之一,强调客户端不应依赖于它们不需要的接口。通过将庞大而臃肿的接口拆分为更小、更具体的接口,确保每个接口只包含客户端真正需要的方法,从而提高代码的可维护性和灵活性。本文详细介绍了接口隔离原则的概念、核心思想、实现方式及案例分析,并对比了其与单一职责原则的区别。关键点包括:接口应精简、独立且可扩展,避免强迫实现不必要的方法,减少系统的耦合性。
358 19
|
10月前
打造高效团队:15个协作游戏,增强沟通与默契
公司团建怎么玩?15款适合团队的协作游戏包够玩的!
817 8
打造高效团队:15个协作游戏,增强沟通与默契
|
消息中间件 Cloud Native Dubbo
贡献 18 个议题,和我们来畅聊 CommunityOverCode Asia 2024
CommunityOverCode 是 Apache 软件基金会(ASF)的官方全球系列大会,其前身为 ApacheCon。今年,CommunityOverCode Asia 将于 7 月 26-28 日在杭州举办。届时,大会将展示 Apache 项目的最新突破,共同探讨 Apache 的运作生态、Apache 软件的商业模式、开源的法律问题以及其他许多主题的内容。
414 101
|
前端开发 JavaScript 测试技术
Google提出的网页性能评价指标
Google推出的“网页指标”计划旨在优化网页用户体验,其中Core Web Vitals为核心指标,包括Largest Contentful Paint (LCP)、Interaction to Next Paint (INP)和Cumulative Layout Shift (CLS),分别衡量加载速度、互动性和视觉稳定性。这些指标采用第75百分位数评估,确保在不同设备和网络环境下提供一致的用户体验。
499 5
Google提出的网页性能评价指标
|
移动开发 数据可视化 数据挖掘
利用Python实现数据可视化:以Matplotlib和Seaborn为例
【10月更文挑战第37天】本文旨在引导读者理解并掌握使用Python进行数据可视化的基本方法。通过深入浅出的介绍,我们将探索如何使用两个流行的库——Matplotlib和Seaborn,来创建引人入胜的图表。文章将通过具体示例展示如何从简单的图表开始,逐步过渡到更复杂的可视化技术,帮助初学者构建起强大的数据呈现能力。
|
JSON Shell API
阿里云PAI-Stable Diffusion开源代码浅析之(一)所有api的入参如何看
阿里云PAI-Stable Diffusion开源代码浅析之所有api的入参如何看
|
开发工具 git
git统计项目代码行数
git统计项目代码行数 显示项目的所有文件列表及行数
1396 0