Erstellen Sie eine Firewall-Freigabe für Ihr Institut.[wiki_firewall_1]

Freiburg

Erstellen Sie eine Sicherheitsgruppe freiburg, die nur den Zugang zu Ihrem Dienst unter Port 8080 von der Universität Freiburg erlaubt, und weisen Sie diese Ihrer VM myVM zu.

openstack security group create freiburg
openstack security group rule create \
    --ingress \
    --dst-port 8080 \
    --protocol tcp \
    --remote-ip '132.230.0.0/16' \
    freiburg
openstack security group rule create \
    --ingress \
    --dst-port 8080 \
    --protocol tcp \
    --remote-ip '192.52.50.0/24' \
    freiburg
openstack server add security group myVM freiburg

Benutzerdefinierter Arbeitsplatz

Erstellen Sie eine Sicherheitsgruppe myWorkplace, die nur den Zugang zu Ihrem Dienst unter Port 8080 von Ihrem aktuellen Arbeitsplatz aus erlaubt, und weisen Sie sie Ihrer VM myVM zu.

  1. Melden Sie sich bei myVM über SSH an.
  2. Ermitteln Sie Ihre Anmelde-IP-Adresse myIP über cat /var/log/secure | grep Accepted.
  3. Erlauben Sie den Zugang von Ihrem aktuellen Arbeitsplatz.
openstack security group create myWorkplace
openstack security group rule create \
    --ingress \
    --dst-port 8080 \
    --protocol tcp \
    --remote-ip myIP \
    myWorkplace
openstack server add security group myVM myWorkplace

⇈ Hoch