<div dir="ltr">Hi Robert,<div><br></div><div style>Not really sure what to edit there as I'm using Quantum for networking. The provider network must be shared to allow tenants to a) associate their gateway port to be on the external network and b) associate floating IPs to their ports.</div>
<div style><br></div><div style>I'm just trying to prevent users from attempting to use the network directly on their instances/ports. </div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Apr 25, 2013 at 2:46 AM, Robert van Leeuwen <span dir="ltr"><<a href="mailto:Robert.vanLeeuwen@spilgames.com" target="_blank">Robert.vanLeeuwen@spilgames.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">




<div>
<div style="direction:ltr;font-size:10pt;font-family:Tahoma"><div class="im">> Just wondering if anyone knows if there is a way to disable users from assigning a provider network (ie > external network) directly to a NIC on their instances. We currently
 have Quantum setup with <br>
> per-tenant routers and networks, with a provider network to provide floating IP addresses and an
<br>
> external gateway to their routers.
</div><div style="font-size:16px;font-family:Times New Roman">
<div>
<div dir="ltr">
<div><br>
I have not really looked into floaring ip's but I  guess you do not have to set the provider network to shared?<br>
</div>
<br>
You can also look at policy.json file (/etc/nova). Here there is set who can do what.<br>
<br>
Cheers,<br>
Robert van Leeuwen<br>
</div>
</div>
</div>
</div>
</div>

<br>_______________________________________________<br>
OpenStack-operators mailing list<br>
<a href="mailto:OpenStack-operators@lists.openstack.org">OpenStack-operators@lists.openstack.org</a><br>
<a href="http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-operators" target="_blank">http://lists.openstack.org/cgi-bin/mailman/listinfo/openstack-operators</a><br>
<br></blockquote></div><br></div>