Atom feed of this document
  

 在虚拟机激活ping和SSH(安全组)

配置安全组规则取决于你使用的插件类型。如果你使用的插件有:

  • 要实现网络安全组,你可以通过使用命令neutron security-group-rule-create直接配置安全组规则。下面的例子启用了pingssh访问你的虚拟机。

    $ neutron security-group-rule-create --protocol icmp \
        --direction ingress default
    $ neutron security-group-rule-create --protocol tcp --port-range-min 22 \
        --port-range-max 22 --direction ingress default
  • 要是不实现网络安全组,你可以通过使用 nova secgroup-add-ruleeuca-authorize命令来配置安全组规则。这些nova命令启用pingssh来访问你的虚拟机。

    $ nova secgroup-add-rule default icmp -1 -1 0.0.0.0/0
    $ nova secgroup-add-rule default tcp 22 22 0.0.0.0/0
[注意]注意

如果您的插件实现了网络服务安全组,您也可以通过设置 nova.conf 文件中的 security_group_api = neutron 来使用计算服务安全组。当您设置了这些选项后,所有计算服务安全组的命令会被网络服务所代理。

Questions? Discuss on ask.openstack.org
Found an error? Report a bug against this page


loading table of contents...