本文简要给出一个安全组iptables规则示例的图解说明。
在Openstack Neutron中,安全组存在出方向和入方向的规则,如下:
出方向iptables链:neutron-security-oxxx,其中字符o代表出方向,xxx为neutron port uuid的前10个字符,例如:neutron-security-oef376e4c-c
入方向iptables链:neutron-security-ixxx,其中字符i代表入方向,xxx为neutron port uuid的前10个字符,例如:neutron-security-ief376e4c-c
下面给出了一个具体的图解示例,从中可以了解到安全组iptables出入两个方向的每条规则的含义。