Neutron 為 instance 提供了兩種管理網(wǎng)絡(luò)安全的方法:

安全組(Security Group)和虛擬防火墻。

安全組的原理是通過(guò) iptables 對(duì) instance 所在計(jì)算節(jié)點(diǎn)的網(wǎng)絡(luò)流量進(jìn)行過(guò)濾。

虛擬防火墻則由 Neutron Firewall as a Service(FWaaS)高級(jí)服務(wù)提供。 其底層也是使用 iptables,在 Neutron Router 上對(duì)網(wǎng)絡(luò)包進(jìn)行過(guò)濾。

這兩種安全方案我們都會(huì)討論,本章先重點(diǎn)學(xué)習(xí)安全組。

默認(rèn)安全組

每個(gè) Project(租戶)都有一個(gè)命名為 “default” 的默認(rèn)安全組。

點(diǎn)擊菜單 Project -> Compute -> Access & Security,查看 Security Group 列表。