161 字
1 分钟
OpenStack安全策略提升
使用 OpenStack 私有云平台,通过提供的相关软件包,安装必要组件,将私有云平台的访问策略从 http 提升至 https。
安装mod_ssl
[root@controller ~]# yum -y install mod_ssl修改local_settings文件
[root@controller ~]# vi /etc/openstack-dashboard/local_settings##在DEBUG = False下增加4行CSRF_COOKIE_SECURE = True ##原文中有,去掉注释即可SESSION_COOKIE_SECURE = True ##原文中有,去掉注释即可USE_SSL = TrueSESSION_COOKIE_HTTPONLY = True修改ssl.conf配置文件
[root@controller ~]# vi /etc/httpd/conf.d/ssl.conf##将SSLProtocol all -SSLv2 -SSLv3改成:SSLProtocol all -SSLv2验证
1. 重启服务
[root@controller ~]# systemctl restart httpd[root@controller ~]# systemctl restart memcached2. 访问Web
最后更新于 2022-03-07,距今已过 1328 天
部分内容可能已过时