18.4. 粘贴和中间件

OpenStack 中大多数 API 端点和其他 HTTP 服务都使用 Python Ppaste Deploy 库。从安全的角度来看,此库通过应用程序的配置启用对请求过滤器管道的操作。此链中的每个元素称为 中间件。更改管道中过滤器的顺序或添加额外的中间件可能会产生无法预计的安全问题。

通常,实施者会添加中间件来扩展 OpenStack 的基本功能。考虑在 HTTP 请求管道中添加非标准软件组件来仔细考虑引入的潜在暴露程度。