3.5. 管理者アカウントの作成
以下の手順では、管理ユーザーアカウントと関連付けられたテナントおよびロールを作成します。
以下の手順に記載するステップは、管理トークンが格納されているファイルにアクセス可能なユーザーとして、Identity サービスをホストするシステムにログインして実行する必要があります。
手順3.9 管理者アカウントの作成
OS_SERVICE_TOKEN環境変数は、管理トークンの値に設定します。これは、管理トークンの設定時に作成されたトークンファイルを読み取ることによって行います。export OS_SERVICE_TOKEN=`cat ~/ks_admin_token`
# export OS_SERVICE_TOKEN=`cat ~/ks_admin_token`Copy to Clipboard Copied! Toggle word wrap Toggle overflow OS_SERVICE_ENDPOINT環境変数は、Identity サービスをホストするサーバーをポイントするように設定します。export OS_SERVICE_ENDPOINT="http://IP:35357/v2.0"
# export OS_SERVICE_ENDPOINT="http://IP:35357/v2.0"Copy to Clipboard Copied! Toggle word wrap Toggle overflow IP は、Identity サーバーの IP アドレスまたはホスト名に置き換えます。adminユーザーを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow PASSWORD はこのアカウントのセキュアなパスワードに置き換えます。adminロールを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow adminテナントを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow adminテナントのコンテキスト内で、adminユーザーとadminロールを関連付けます。keystone user-role-add --user admin --role admin --tenant admin
# keystone user-role-add --user admin --role admin --tenant adminCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 新規作成された
adminアカウントは、Identity サービスの今後の管理に使用されます。認証を円滑化するためには、セキュリティー保護された場所 (rootユーザーのホームディレクトリーなど) にkeystonerc_adminファイルを作成します。ファイルに以下の行を追加して、認証に使用する環境変数を設定します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow PASSWORD はadminユーザーのパスワードに、IP は Identity サーバーの IP アドレスまたはホスト名に置き換えます。 - 認証に使用する環境変数を読み込みます。
source ~/keystonerc_admin
# source ~/keystonerc_adminCopy to Clipboard Copied! Toggle word wrap Toggle overflow