Посмотреть группы безопасности на портах
Вы можете посмотреть группы безопасности на определенном порте сервера или скачать отчет по всем группам безопасности в проекте.
Посмотреть группы безопасности на порте
Порт в приватной сети
Панель управления
OpenStack CLI
- В панели управления перейдите в раздел Облачная платформа → Сеть.
- Откройте вкладку Приватные сети.
- Откройте страницу сети → вкладка Порты.
- В строке порта облачного сервера посмотрите список групп безопасности.
- Опционально: чтобы посмотреть список правил в группе, нажмите на ее имя.
-
Посмотрите ID групп безопасности, которые назначены на порт (параметр
security_group_ids
в выводе команды):openstack port show <port>
Укажите
<port>
— ID или имя порта, можно посмотреть с помощью командыopenstack port list
. -
Посмотрите информацию о группе и список правил в ней:
openstack security group show <security_group_id>
Укажите
<security_group_id>
— ID группы, который посмотрели на шаге 3.
Порт в публичной сети
Панель управления
OpenStack CLI
- В панели управления перейдите в раздел Облачная платформа → Сеть.
- Откройте вкладку Публичные сети.
- Откройте карточку сети → вкладка Порты.
- В строке порта облачного сервера посмотрите список групп безопасности.
- Опционально: чтобы посмотреть список правил в группе, нажмите на ее имя.
-
Посмотрите ID групп безопасности, которые назначены на порт (параметр
security_group_ids
в выводе команды):openstack port show <port>
Укажите
<port>
— ID или имя порта, можно посмотреть с помощью командыopenstack port list
. -
Посмотрите информацию о группе и список правил в ней:
openstack security group show <security_group_id>
Укажите
<security_group_id>
— ID группы, который вы посмотрели на шаге 2.
Скачать отчет по всем группам безопасности в проекте
Вы можете скачать отчет по группам безопасности на портах всех облачных серверов в проекте. В отчете будет отображен список серверов, их портов и групп безопасности на каждом порте, а также состояние фильтрации трафика (port security) на порте и в сети.
-
В панели управления перейдите в раздел Облачная платформа → Группы безопасности.
-
В правом верхнем углу нажмите Скачать отчет.
-
Откройте файл и посмотрите данные:
Pool
— пул, в котором находится сервер;Device name
— имя сервера;Device UUID
— UUID сервера;Port IP
— IP-адрес порта на сервере;Port MAC address
— MAC-адрес порта;Port UUID
— UUID порта;Port Security enabled
— состояние фильтрации трафика (port security) на порте:TRUE
— включена,FALSE
— выключена;Port Security groups
— список групп безопасности, которые назначены на порт. С писок правил в группе можно посмотреть в панели управления в разделе Облачная платформа → Группы безопасности → страница группы;Network name
— имя сети, в которой создан порт;Network UUID
— UUID сети;Network Port Security
— состояние фильтрации трафика (port security) в сети:TRUE
— включена,FALSE
— выключена.