161 字
1 分钟
OpenStack安全策略提升
使用 OpenStack 私有云平台,通过提供的相关软件包,安装必要组件,将私有云平台的访问策略从 http 提升至 https。
安装mod_ssl
[root@controller ~]# yum -y install mod_ssl
修改local_settings文件
[root@controller ~]# vi /etc/openstack-dashboard/local_settings##在DEBUG = False下增加4行CSRF_COOKIE_SECURE = True ##原文中有,去掉注释即可SESSION_COOKIE_SECURE = True ##原文中有,去掉注释即可USE_SSL = TrueSESSION_COOKIE_HTTPONLY = True
修改ssl.conf配置文件
[root@controller ~]# vi /etc/httpd/conf.d/ssl.conf##将SSLProtocol all -SSLv2 -SSLv3改成:SSLProtocol all -SSLv2
验证
1. 重启服务
[root@controller ~]# systemctl restart httpd[root@controller ~]# systemctl restart memcached
2. 访问Web
OpenStack安全策略提升
https://www.cuteleaf.cn/posts/system-ops/openstack-enable-https/ 部分信息可能已经过时