OpenStack каскадные группы безопасности?
207
TonyG
Я пытаюсь создать шаблон каскадных групп безопасности (например, CSS) следующим образом:
- Экземпляр получает две группы безопасности
- База
- правило: Egress all для 0.0.0.0
- правило: введите все для группы администраторов
- Админы
- правило: введите все для abcd
- общественного
- правило: вход HTTP / HTTPS для 0.0.0.0
- База
Если правило в базовой группе ссылается на группу Admin, IP-адреса в Admin не допускаются в определяемый экземпляр. Если это правило указывает один IP, оно работает. Группа «Администраторы» - это простой вход «Разрешить любые протоколы / порты» для определенного IP-адреса.
Итак, каскад это:
Instance > Group > Rule > Group (fail) Instance > Group > Rule > IP (succeed)
Если я не пытаюсь перейти на этот третий уровень, группа администраторов работает:
- Пример
- База
- общественного
- Админы
- правило: введите все для abcd
Так что, похоже, группы безопасности строят только два уровня. Это могло бы быть намного более мощным, если бы оно углублялось.
Есть ли способ обойти это?
0 ответов на вопрос
Похожие вопросы
-
4
Какое программное обеспечение я должен использовать для шифрования моего жесткого диска?
-
2
Windows 7 Home Premium запоминает пароли общего доступа к сети?
-
3
Может ли существующее шифрование беспроводной сети реально защитить сеть?
-
-
2
Каковы проблемы безопасности компьютера, подключенного напрямую к модему?
-
2
Как я могу настроить свою беспроводную сеть для максимальной безопасности?
-
2
Как лучше всего защитить мой компьютер от вирусов и программ чтения с экрана?
-
2
Защита моей беспроводной сети
-
1
Как я могу повысить безопасность своего портала?
-
2
Предупреждения RootKit Hunter в Mac OS X
-
4
Плюсы и минусы незащищенной беспроводной сети?