12.6. Telemetry サービスの認証の設定


Telemetry API サービス (openstack-ceilometer-api) が認証に Identity サービスを使用するように設定します。以下の手順に記載するステップはすべて、Telemetry API サービスをホストするサーバーに root ユーザーとしてログインして実行する必要があります。

手順12.4 Telemetry サービスが Identity サービスを使用して認証を行うための設定

  1. Telemetry API サービスが使用する必要のある Identity サービスのホストを設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       keystone_authtoken auth_host IP
    IP は、Identity サービスをホストするシステムの IP アドレスまたはホスト名に置き換えます。
  2. Telemetry API サービスが使用する必要のある Identity サービスのホストを設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       keystone_authtoken auth_port PORT
    PORT は、Identity サービスが使用する認証ポート (通常は 35357) に置き換えます。
  3. Telemetry API サービスで認証に http プロトコルを使用するように設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       keystone_authtoken auth_protocol http
  4. Telemetry API サービス が正しいテナントとして認証を行うように設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       keystone_authtoken admin_tenant_name services
    services は、Telemetry サービスを使用するために作成したテナントの名前に置き換えます。本ガイドの例では、services を使用しています。
  5. Telemetry サービスが ceilometer 管理ユーザーアカウントを使用して認証を行うように設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       keystone_authtoken admin_user ceilometer
  6. Telemetry サービスが正しい ceilometer 管理ユーザーアカウントパスワードを使用するように設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       keystone_authtoken admin_password PASSWORD
    PASSWORD は、ceilometer ユーザーの作成時に設定したパスワードに置き換えます。
  7. Telemetry シークレットは、複数のホスト全体にわたって Telemetry サービスの全コンポーネント間の通信 (例: コレクターエージェントとコンピュートノードエージェントの間の通信など) のセキュリティー保護を支援するために使用する文字列です。この Telemetry シークレットを設定するには、以下のコマンドを実行します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       publisher_rpc metering_secret SECRET
    SECRET は、全 Telemetry サービスのコンポーネントが AMQP で送受信されたメッセージの署名および検証に使用する必要のある文字列に置き換えます。
  8. 各コンポーネントをデプロイするホストで、中央エージェント、コンピュートエージェント、アラームエバリュエーターが使用するサービスエンドポイントを設定します。
    Copy to Clipboard Toggle word wrap
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       DEFAULT os_auth_url http://IP:35357/v2.0
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       DEFAULT os_username ceilometer
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       DEFAULT os_tenant_name services   
    # openstack-config --set /etc/ceilometer/ceilometer.conf \
       DEFAULT os_password PASSWORD
    以下の値を置き換えてください。
    • IP は、Identity サービスをホストするシステムの IP アドレスまたはホスト名に置き換えます。
    • PASSWORD は、ceilometer ユーザーの作成時に設定したパスワードに置き換えます。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat, Inc.