A.7. Keystone 통합 구성 옵션
구성 옵션을 Keystone에 통합할 수 있습니다. 사용 가능한 Keystone 통합 구성 옵션에 대한 자세한 내용은 아래를 참조하십시오.
Ceph 구성 파일을 업데이트한 후 새 Ceph 구성 파일을 스토리지 클러스터의 모든 Ceph 노드에 복사해야 합니다.
rgw_s3_auth_use_keystone
- 설명
-
true
로 설정하면 Ceph Object Gateway가 Keystone을 사용하여 사용자를 인증합니다. - 유형
- 부울
- 기본
-
false
nss_db_path
- 설명
- NSS 데이터베이스의 경로입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_url
- 설명
- Keystone 서버에서 관리 RESTful API의 URL입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_admin_token
- 설명
- 관리 요청을 위해 Keystone에서 내부적으로 구성된 토큰 또는 공유 시크릿입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_admin_user
- 설명
- keystone admin 사용자 이름입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_admin_password
- 설명
- keystone admin 사용자 암호입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_admin_tenant
- 설명
- keystone v2.0의 Keystone admin 사용자 테넌트입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_admin_project
- 설명
- keystone v3의 keystone admin 사용자 프로젝트입니다.
- 유형
- 문자열
- 기본
-
""
rgw_trust_forwarded_https
- 설명
- Ceph Object Gateway 앞에 있는 프록시가 SSL 종료에 사용되는 경우 들어오는 http 연결이 안전한지 여부가 아닙니다. 연결이 안전한 시기를 결정할 때 프록시에서 보낸 전달된 및 X-forwarded 헤더를 신뢰하려면 이 옵션을 활성화합니다. 이는 주로 서버 측 암호화에 필요합니다.
- 유형
- 부울
- 기본
-
false
rgw_swift_account_in_url
- 설명
-
Swift 계정이 URL 경로에 인코딩되었는지 여부입니다. Ceph Object Gateway에서 공개적으로 읽을 수 있는 컨테이너 및 임시 URL을 지원하려면 이 옵션을
true
로 설정하고 Keystone 서비스 카탈로그를 업데이트해야 합니다. - 유형
- 부울
- 기본
-
false
rgw_keystone_admin_domain
- 설명
- Keystone admin 사용자 도메인입니다.
- 유형
- 문자열
- 기본
-
""
rgw_keystone_api_version
- 설명
-
사용할 Keystone API의 버전입니다. 유효한 옵션은
2
또는3
입니다. - 유형
- 정수
- 기본
-
2
rgw_keystone_accepted_roles
- 설명
- 요청을 처리하는 데 필요한 역할입니다.
- 유형
- 문자열
- 기본
-
멤버, 멤버, 관리자
,
rgw_keystone_accepted_admin_roles
- 설명
- 사용자가 관리 권한을 얻을 수 있도록 하는 역할 목록입니다.
- 유형
- 문자열
- 기본
-
ResellerAdmin, swiftoperator
rgw_keystone_token_cache_size
- 설명
- Keystone 토큰 캐시의 최대 항목 수입니다.
- 유형
- 정수
- 기본
-
10000
rgw_keystone_verify_ssl
- 설명
-
true
Ceph가 Keystone의 SSL 인증서를 확인합니다. - 유형
- 부울
- 기본
-
true
rgw_keystone_implicit_tenants
- 설명
-
동일한 이름의 테넌트에 새 사용자를 만듭니다. 대부분의 경우 이 값을
true
또는false
로 설정합니다. 이전 버전의 Red Hat Ceph Storage와의 호환성을 위해 이 값을s3
또는swift
로 설정할 수도 있습니다. 이는 표시된 프로토콜만 암시적 테넌트를 사용하도록 ID 공간을 분할하는 효과가 있습니다. 일부 이전 버전의 Red Hat Ceph Storage는 Swift의 암시적 테넌트만 지원합니다. - 유형
- 문자열
- 기본
-
false
rgw_max_attr_name_len
- 설명
- 메타데이터 이름의 최대 길이입니다. 0 검사를 건너뜁니다.
- 유형
- 크기
- 기본
-
0
rgw_max_attrs_num_in_req
- 설명
- 단일 요청과 함께 배치할 수 있는 최대 메타데이터 항목 수입니다.
- 유형
- uint
- 기본
-
0
rgw_max_attr_size
- 설명
- 메타데이터 값의 최대 길이입니다. 0 검사를 건너 뛰기
- 유형
- 크기
- 기본
-
0
rgw_swift_versioning_enabled
- 설명
- Swift 버전 관리를 활성화합니다.
- 유형
- 부울
- 기본
-
0
또는1
rgw_keystone_accepted_reader_roles
- 설명
- 읽기에만 사용할 수 있는 역할 목록입니다.
- 유형
- 문자열
- 기본
-
""
rgw_swift_enforce_content_length
- 설명
- 컨테이너를 나열할 때 콘텐츠 길이 보내기
- 유형
- 문자열
- 기본
-
false`