第 14 章 管理租户配额

本章介绍了为 OpenStack Networking 组件管理租户/项目配额的方法。

OpenStack Networking(neutron)支持使用配额来限制租户/项目创建的资源数量。例如,您可以通过修改 neutron.conf 文件中的 quota_router 值来限制一个租户可以创建的路由器的数量:

quota_router = 10

每个租户最多可以有 10 路由器。

不同的网络组件还会有其专用的配额设置:

14.1. L3 配额选项

L3 网络可用的配额选项:quota_floatingip - 每个租户允许使用的浮动 IP 数量。quota_network - 每个租户允许使用的网络数量。quota_port - 每个租户允许使用的端口数量。quota_router - 每个租户允许使用的路由器数量。quota_subnet - 每个租户允许使用的子网数量。quota_vip - 每个租户允许使用的 vip 数量。

14.2. 防火墙配额选项

用于防火墙管理的配额选项:quota_firewall - 每个租户所允许的防火墙数量。quota_firewall_policy - 每个租户所允许的防火墙策略数量。quota_firewall_rule - 每个租户所运行的防火墙规则数量。

14.3. 安全组配额选项

用于管理允许的安全组数量的配额选项:quota_security_group - 每个租户所允许的安全组数量。quota_security_group_rule - 每个租户所允许的安全组规则数量。

14.4. 管理配额选项

管理员可以考虑使用的配额选项:default_quota - 每个租户所允许的默认资源数量。quota_health_monitor - 每个租户所允许的健康监测程序的数量。健康监测程序不会消耗资源,但是,因为 OpenStack Networking 后端会把成员看做为资源消费者,所以健康监测程序有配额选项。quota_member - 每个租户所允许的池成员的数量。池成员不会消耗资源,但是,因为 OpenStack Networking 后端会把成员看做为资源消费者,所以它有配额选项。quota_pool - 每个租户所允许的池数量。