15장. 네트워킹 서비스 강화

Networking 서비스(neutron)는 RHOSP(Red Hat OpenStack Platform)의 SDN(소프트웨어 정의 네트워킹) 구성 요소입니다. RHOSP Networking 서비스는 가상 머신 인스턴스로의 내부 및 외부 트래픽을 관리하고 라우팅, 분할, DHCP 및 메타데이터와 같은 핵심 서비스를 제공합니다. 이 API는 가상 네트워킹 기능을 위한 API와 스위치, 라우터, 포트, 방화벽을 관리합니다.

Red Hat OpenStack Platfrom Networking 서비스에 대한 자세한 내용은 네트워킹 가이드를 참조하십시오.

이 섹션에서는 OpenStack 배포 내의 프로젝트 네트워크 보안에 적용되는 OpenStack Networking 구성 모범 사례에 대해 설명합니다.

15.1. API 서버의 바인딩 주소 제한: neutron-server

OpenStack Networking API 서비스에서 들어오는 클라이언트 연결에 대한 네트워크 소켓을 바인딩하는 인터페이스 또는 IP 주소를 제한하려면 /var/lib/config-data/puppet-generated/neutron/etc/neutron/neutron.conf 파일에서 bind_hostbind_port 를 지정합니다.

# Address to bind the API server
bind_host = IP ADDRESS OF SERVER

# Port the bind the API server to
bind_port = 9696