本文介绍: Neutron Security Group 用于针对 Neutron Port 粒度进行 ACL 安全防护,支持设置多条 Security Group Rules定义 ACCEPT 操作集合,所以本质是一个 White List(白名单)ACL,即不支持显式的 DENY 操作(默认 DENY ALL)。在 Linux Kernel 中,网络连接状态记录功能由 CT(connection tracker模块提供,作为 Netfilter 状态防火墙的支撑。

目录

安全

Neutron Security Group 用于针对 Neutron Port 粒度进行 ACL 安全防护,支持设置多条 Security Group Rules定义 ACCEPT 操作集合,所以本质是一个 White List(白名单)ACL,即不支持显式的 DENY 操作(默认 DENY ALL)。

在 API 层面提供了以下 2 种资源类型

  1. security_groups
  2. security_group_rules
# create security group
neutron security-group-create --tenant-id [tenant_id] [NAME]
    
# create rule of security group
neutron security-group

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注