Einführung
In diesem Blogpost erfahrt ihr, wie ihr SSH-Schlüssel verwaltet und Netzwerkregeln mittels Sicherheitsgruppen definiert. Auch das Anlegen und Verwalten von Nutzerrollen findet ihr in den folgenden Abschnitten.
Voraussetzungen
Hierfür wird lediglich ein Zugang zum Cloud&Heat Horizon-Dashboard mit einem aktiven Projekt benötigt.
SSH-Schlüssel
Euren SSH-Schlüssel könnt ihr unter dem Menüpunkt Compute > Schlüsselpaare verwalten.
Hier habt ihr die Möglichkeit, neue Schlüsselpaare zu generieren oder alternativ einen bestehenden öffentlichen Schlüssel für den Zugriff auf die Openstack-Infrastruktur hochzuladen.
Sicherheitsgruppen (Security Groups)
Standardmäßig ist der externe Zugriff auf eure virtuellen Maschinen eingeschränkt. Mithilfe von Sicherheitsgruppen habt ihr die Möglichkeit, Regeln für eingehenden sowie ausgehenden Netzwerkverkehr zu definieren. Zu finden sind die Sicherheitsgruppen unter dem Menüpunkt Netzwerk > Sicherheitsgruppen.
Standardmäßig ist die Sicherheitsgruppe default aktiv, welche jegliche eingehende Verbindung unterbindet und ausgehende Verbindungen erlaubt.
Fügt bei Bedarf eine neue Sicherheitsgruppe mit der Schaltfläche Sicherheitsgruppe hinzufügen hinzu.
Das Hinzufügen der Gruppe leitet euch auf die Übersicht der Sicherheitsregeln weiter. Hier könnt ihr mit der Schaltfläche Regel hinzufügen eine Regel für die Sicherheitsgruppe definieren.
Wir betrachten am Beispiel einer ICMP-Regel das Vorgehen.
Fügt auch eine Sicherheitsgruppe ping hinzu und ergänzt eine ICMP-Regel.
Alternativ könnt ihr Sicherheitsgruppen und Regeln auch per OpenStack-CLI einrichten:
openstack security group create ssh
openstack security group rule create --protocol tcp --dst-port 22 --ingress ssh
openstack security group create icmp
openstack security group rule create --protocol icmp icmpWeitere Tutorials zum Umgang mit OpenStack-Cloud-Umgebungen findet ihr hier.
Ansprechpartner
Ihr seid noch nicht in unserer OpenStack-Cloud und interessiert euch für unser IaaS? Sprecht uns gerne an.