外部ネットワークのみを持つ Openstack ノード

外部ネットワークのみを持つ Openstack ノード

それぞれに静的外部 IP を持つ専用サーバーが数台あります。十分なセキュリティを確保しながら OpenStack を実行できますか? すべてを LAN で接続することはできませんが、それぞれが 1Gbps でインターネットに接続しています。基本的に、これらのマシンの大部分は同じ DC にあるため、それらの間の転送速度は驚くほどです。

答え1

短い答え:いいえ。

もう少し長い答えは、適切な要件を満たしていないため、セキュリティが確保できないということです。適切な要件を満たしていれば、サーバーをファイアウォールで保護して、外部データをすべてゲートウェイ経由で送信し、プライベート ネットワーク以外へのアクセスを阻止することができます。

追加情報: ハイパーバイザー上の 1 GB 接続は、ホスト上の複数の VM インスタンスをサポートするには小さすぎます。それらが同時にアクティブになっている場合、それらはすべて単一の 1G インターフェイスを共有します。

あなたのハードウェアは、VM を実行するためのクラウド リソースとしては実際には役に立たないようです。

関連情報