1.2. 想定条件
本書では、デプロイメントに関して、以下を前提としています。
- RH-SSO サーバーが存在し、サーバーに管理者権限を持っているか、RH-SSO 管理者がレルムを作成しており、そのレルムで管理者権限が付与されている。フェデレーションされた IdP は定義により外部にあるので、RH-SSO サーバーは Red Hat OpenStack Platform director オーバークラウドの外部にあることを前提とします。
- IdM サーバーが存在し、ユーザーおよびグループが管理される Red Hat OpenStack Platform director オーバークラウド外にも存在します。RH-SSO は、ユーザーフェデレーションバッキングストアとして IdM を使用します。
- OpenStack デプロイメントは Red Hat OpenStack Platform director をベースにしています。
- Red Hat OpenStack Platform director オーバークラウドのインストールには、高可用性(HA)機能が使用されます。
- Red Hat OpenStack Platform director のオーバークラウドのみがフェデレーションを有効にし、アンダークラウドはフェデレーションされません。
- TLS による暗号化は、すべて の外部通信に使用されます。
- 全ノードには、完全修飾ドメイン名(FQDN)があります。
- HAProxy は TLS フロントエンド接続を終了し、HAProxy の背後で実行しているサーバーは TLS を使用しません。
- Pacemaker は、オーバークラウドサービスの一部(HAProxy を含む)の管理に使用されます。
- Red Hat OpenStack Platform director でオーバークラウドをデプロイしている。
- アンダークラウドおよびオーバークラウドノードに SSH 接続できる。
- 「 Keystone Federation Configuration Guide 」で説明されている例が続きます。
-
undercloud-0
ノードでヘルパーファイルをstack
ユーザーのホームディレクトリーにインストールし、stack
ユーザーのホームディレクトリーで作業します。 -
controller-0
ノードでヘルパーファイルをheat-admin
ユーザーのホームディレクトリーにインストールし、heat-admin
ユーザーのホームディレクトリーで操作します。