1、端口开放默认监听内网或者本地如需监听全部外网,iptables、password、firewalld和acl能加都加上2、防火墙在cmdb为机器或者服务设计好iptables/firewalld规则,同时结合同步机制:部署服务时使用cmdb/firewalld-cmd生成的iptables/firewalld同意更新测试时一旦清空iptables/firewalld后使用自动或者手工方式刷回标
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号