Outils pour utilisateurs

Outils du site


tech:notes_openstack_neutron_reseaux

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
tech:notes_openstack_neutron_reseaux [2025/03/24 15:06] – créée - modification externe 127.0.0.1tech:notes_openstack_neutron_reseaux [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1
Ligne 1: Ligne 1:
 +<!DOCTYPE markdown>
 +{{tag>Brouillon OpenStack Réseau}}
 +
 +# Notes OpenStack Neutron Réseaux
 +
 +## Réseau basique (hors Neutron)
 +
 +Devstack - Autoriser les VMs qemu gérées par OpenStack à se connecter sur l’hôte VirtualBox
 +
 +Autoriser le VLAN 172.24.4.0/24 à se connecter à 192.168.56.0/24
 +
 +~~~bash
 +iptables -t nat -I POSTROUTING -o enp0s8 -d 192.168.56.0/24 -j MASQUERADE
 +iptables -I FORWARD -d 192.168.56.0/24 -j ACCEPT
 +~~~
 +
 +
 +## Policy
 +
 +`/etc/neutron/policy.json`
 +~~~javascript
 +{
 +    "context_is_admin":  "role:admin or user_name:neutron",
 +    "create_address_scope": "admin_only",
 +    "create_network": "rule:admin_only",
 +    "create_network:port_security_enabled": "rule:admin_only",
 +    "create_rbac_policy": "rule:admin_only",
 +    "create_router": "rule:admin_only",
 +    "create_security_group": "rule:admin_only",
 +    "create_security_group_rule": "rule:admin_only",
 +    "create_trunk": "rule:admin_only",
 +    "create_floatingip": "rule:admin_only",
 +    "create_floatingip:floating_ip_address": "rule:admin_only"
 +}
 +
 +~~~
 +
 +
  

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki