介绍
什么是 Keystone
Keystone是 OpenStack Identity Service 的项目名称,是一个负责身份管理与授权的组件
主要功能: 实现用户的身份认证,基于角色的权限管理,及 OpenStack 其他组件的访问地址和安全策略管理。
为什么需要 Keystone
Keystone 项目的主要目的是给整个 OpenStack 的各个组件(nova,cinder,glance…)提供一个统一的验证方式
术语
User (用户)
一个人、系统或服务在 OpenStack中的数字表示。已经登录的用户分配令牌环以访问资源。用户可以直接分配给特定的租户,就像隶属于每个组。
Credentials (凭证)
用于确认用户身份的数据。例如:用户名和密码,用户名和API key,或由认证服务提供的身份验证令牌。
keystone与其他组件协同工作流程
keystone工作流程详解
安装和配置
配置数据库
安装和配置组件
配置 Apache HTTP 服务器
SSL
完成安装
创建域、项目、用户和角色
创建域
创建服务
创建项目
创建用户
创建角色
验证
创建 OpenStack 客户端环境脚本
创建脚本
使用脚本
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。