4장. director와 함께 도메인별 LDAP 백엔드 사용
Red Hat OpenStack Platform director는 하나 이상의 LDAP 백엔드를 사용하도록 keystone을 구성할 수 있습니다. 이 방법을 사용하면 각 keystone 도메인에 대해 별도의 LDAP 백엔드가 생성됩니다.
4.1. 구성 옵션 설정 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenStack Platform director를 사용하는 배포의 경우 heat 템플릿에서 KeystoneLDAPDomainEnable 플래그를 true 로 설정해야 합니다. 따라서 keystone에서 domain_specific_drivers_enabled 옵션을 구성합니다( ID 구성 그룹 내).
도메인 구성 파일의 기본 디렉터리는 /etc/keystone/domains/ 로 설정됩니다. keystone::domain_config_directory hiera 키를 사용하여 필요한 경로를 설정하고 환경 파일 내의 ExtraConfig 매개변수로 추가하여 이를 덮어쓸 수 있습니다.
LDAP 백엔드 구성의 사양도 추가해야 합니다. 이 작업은 tripleo-heat-templates 의 KeystoneLDAPBackendConfigs 매개변수를 사용하여 수행되며, 여기에서 필요한 LDAP 옵션을 지정할 수 있습니다.