Neutron的租户隔离实现方案

Neutron针对数据面、管理面、故障面,分别设计了不同的隔离方案,下面逐个介绍。
一 数据面的租户隔离方案
Neutron在计算节点和网络节点都涉及数据转发,所以这两个节点也都涉及数据转发的租户隔离。
计算节点实现模型如下图:
上图中,VM1-1和VM1-2分属两个Tenant,当然,也就分属于两个Tenant Network。我们看到,涉及租户网络隔离的组件有:br-ethx/tun(1个)、br-int(1个),qbr(多个)、router/dvr(多个)。
br-ethx/tun、br-int分别只有一个用例,这个是属于:用“多租户共享”的方案,来实现多租户隔离。比如br-int、br-ethx通过VLAN来隔离各个租户网络数据流量,br-tun通过相应的tunnel来隔离各个租户网络的流量。
qbr跟VM一一对应,这个属于:用“单租户独占”的方案,来实现“多租户隔离”。qbr由于绑定了安全组,它在原生的数据面租户隔离技术的基础上又叠加了一层“安全层”来保证租户隔离。原生的数据面转发(br-ethx/tun、br-int)负责“正常行为”的租户隔离,而安全技术(qbr)负责“异常行为”(非法访问)的租户隔离。
Router/DVR跟租户相对应,而且每个Router/D
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值