トラフィックのフィルタリングを担当するファイアウォールインスタンス(iptablesのみ)を含む基本的なネットワークトポロジのCloudify青写真を作成しようとしています(アプリケーションオーケストレーション用にOpenStackを統合しました)。Cloudifyの青写真でopenstackインスタンスのポートにallowed_address_pairsを定義する方法は?
しかし、OpenStackでは、port_securityのためにインスタンスがトラフィックをルーティングすることができないことに気付きました。 port_security
を無効にするか、allowed_address_pairs
というオプションを使用してファイアウォールのポートに特定の送信元IPアドレス(ホストまたはサブネット)を追加することで、手動でこの問題を解決しました。
ここで、Cloudifyの青写真で上記のオプションの1つを定義することで、これを自動的に解決する方法を知りたいですか?
多くの感謝!