天天看點

《OpenStack雲計算實戰手冊(第2版)》——第1章 Keystone OpenStack身份認證服務1.1 介紹

本節書摘來自異步社群《openstack雲計算實戰手冊(第2版)》一書中的第1章,第1.1節,作者: 【英】kevin jackson , 【美】cody bunch 更多章節内容可以通路雲栖社群“異步社群”公衆号檢視。

本章将講述以下内容:

使用virtualbox和vagrant建立一個沙盒環境

配置ubuntu cloud archive

安裝openstack身份認證服務

建立租戶

配置角色

添加使用者

定義服務端點

配置服務對應的租戶和使用者

openstack身份認證服務(identity service),即keystone,是為openstack雲環境中的使用者的賬戶和角色資訊提供認證和管理服務的。這是一個關鍵的服務,openstack雲環境中所有服務之間的鑒權和認證都需要經過它,是以它也是openstack環境中第一個安裝的服務。經openstack身份認證服務認證通過之後,它會傳回一個在openstack各個服務之間傳輸用的鑒權密鑰。接下來就可以用這個密鑰來為某個具體服務做鑒權和驗證,如openstack的存儲和計算服務。是以,第一步就要配置openstack身份認證服務,并為使用者建立合适的角色,以及服務、租戶、使用者賬戶和服務api endpoints,這些服務構成了我們的雲基礎設施。

本章結尾将設定一個圖1-1所示的環境。

《OpenStack雲計算實戰手冊(第2版)》——第1章 Keystone OpenStack身份認證服務1.1 介紹

https://yqfile.alicdn.com/82bdddc0d020f28edf2c532bc6af3fc57c2610de.png" >

繼續閱讀