Openstack功能区域架构设计,如何实现区域隔离?

按照规定,目前网络分为不同的区域,例如DMZ区,互联网区,不同区域之间应由不同的主机集群提供服务,是否有方案能将区域隔离,把vm限制在区域内漂移。此外,若区域内集群又分主备角色集群,应如何设计?

参与6

2同行回答

大天使之剑大天使之剑售前技术支持杭州才云科技
这个就得使用openstack的region了显示全部

这个就得使用openstack的region了

收起
互联网服务 · 2018-09-21
浏览1792
Henry2017Henry2017研发工程师金融行业
openstack AZ里面也可以实现网络的独立隔离,openstack中的DMZ区域完全可以独立网络来界限,加上安全组的控制,能够在逻辑上实现DMZ区域的需求。带有AZ属性的虚机迁移时只会找该AZ内的主机调度。集群范围内的主备,这个没搞过,不过也可以单独划出AZ来做备份。...显示全部

openstack AZ里面也可以实现网络的独立隔离,openstack中的DMZ区域完全可以独立网络来界限,加上安全组的控制,能够在逻辑上实现DMZ区域的需求。带有AZ属性的虚机迁移时只会找该AZ内的主机调度。
集群范围内的主备,这个没搞过,不过也可以单独划出AZ来做备份。

收起
金融其它 · 2018-09-21
浏览1504

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-09-21
  • 关注会员:3 人
  • 问题浏览:2714
  • 最近回答:2018-09-21
  • X社区推广