Compute

Der OpenStack Compute Service (Nova) läuft an vielen Orten in der ganzen Cloud und interagiert mit einer Vielzahl von internen Services. Der OpenStack Compute Service bietet eine Vielzahl von Konfigurationsoptionen, die implementierungsspezifisch sein können.

In diesem Kapitel werden wir allgemeine bewährte Verfahren rund um Compute- Sicherheit sowie spezifische bekannte Konfigurationen aufrufen, die zu Sicherheitsfragen führen können. Die ``nova.conf``Datei und die ``/var/ lib/nova``Orte sollten gesichert werden. Kontrollen wie zentrale Protokollierung, die ``policy.json``Datei und ein obligatorisches Zugangskontrollrahmen sollte implementiert werden.