openstack neutron-修改新创建安全组的默认规则

简介:

neutron 创建安全组会有两条默认的出口规则


Direction

Ether Type

IP Protocol

Port Range

Remote IP Prefix

Remote Security Group

Actions



Egress IPv6 Any Any ::/0 - Delete Rule

Egress IPv4 Any Any 0.0.0.0/0 -

遇到的需求要修改它,

找了数据库,配置文件后,在源代码中找到了他

位置 neutron/db/securitygroups_db.py

  def create_security_group(self, context, security_group, default_sg=False):



 for ethertype in ext_sg.sg_supported_ethertypes:

    if default_sg:

    # Allow intercommunication

      ingress_rule = sg_models.SecurityGroupRule(

      id=uuidutils.generate_uuid(), tenant_id=tenant_id,

      security_group=security_group_db,

      direction='ingress',

      ethertype=ethertype,

      source_group=security_group_db)

      context.session.add(ingress_rule)

修改这段内容,完成目的。 



本文转自 superbigsea 51CTO博客,原文链接:http://blog.51cto.com/superbigsea/1860311

相关文章
|
4月前
|
Linux API 数据库
云计算|OpenStack|社区版OpenStack安装部署文档(六 --- 网络服务neutron的安装部署---Rocky版)
云计算|OpenStack|社区版OpenStack安装部署文档(六 --- 网络服务neutron的安装部署---Rocky版)
103 0
|
7月前
|
负载均衡 安全 虚拟化
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
最近这两个月,工作强度陡然提升。前不久为了归纳和总结NSX DC分别与HOST-VM容器和裸金属容器的最佳实践和“特殊部署”,已经起早贪黑了两个多礼拜。因此,公众号的更新频率有所下降。好在功夫不负有心人,届时我也会推出专门的篇幅来介绍云原生场景的技术实现。 在今天的分享中,我将继续上一篇的内容,向大家展示管理员通过Openstack Horizon或者命令行执行配置的时候,NSX DC后端究竟发生了什么变化。
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
|
11月前
|
网络架构
Openstack架构构建及详解(5)--Neutron组件
Openstack架构构建及详解(5)--Neutron组件
86 0
|
域名解析
OpenStack使用neutron agent-list缺少组件
OpenStack使用neutron agent-list缺少组件
223 0
OpenStack使用neutron agent-list缺少组件
|
网络架构
【openstack】neutron 体系结构
【openstack】neutron 体系结构
134 0
【openstack】neutron 体系结构
|
负载均衡 安全 Linux
openstack 网络Neutron知识点《openstack》
本人cdsn账号 https://liuyunshengsir.blog.csdn.net/article/details/124927149
695 1
openstack 网络Neutron知识点《openstack》
|
网络架构
Openstack架构构建及详解(5)--Neutron组件
本篇内容记录了Neutron组件的详解与安装。
243 0
Openstack架构构建及详解(5)--Neutron组件
|
云计算 网络虚拟化
基于OpenStack构建企业私有云(5)Neutron
OpenStack Networking Services(Neutron),OpenStack 网络服务,OpenStack核心项目之一,由早期的nova-network独立成一个子项目后演变而来,它为OpenStack提供了云计算环境下的虚拟网络功能。
850 0
基于OpenStack构建企业私有云(5)Neutron

相关实验场景

更多