1장. preface
ID 서비스
클라우드 관리자는 프로젝트, 사용자 및 역할을 관리할 수 있습니다.
프로젝트는 리소스 컬렉션을 포함하는 조직 단위입니다. 프로젝트 내 역할에 사용자를 할당할 수 있습니다. 역할은 해당 사용자가 지정된 프로젝트 내의 리소스에 대해 수행할 수 있는 작업을 정의합니다. 사용자에게 여러 프로젝트의 역할을 할당할 수 있습니다.
각 RHOSP(Red Hat OpenStack) 배포에는 프로젝트 내 역할에 할당된 사용자가 하나 이상 포함되어야 합니다. 클라우드 관리자는 다음을 수행할 수 있습니다.
- 프로젝트와 사용자를 추가, 업데이트 및 삭제합니다.
- 사용자를 하나 이상의 역할에 할당하고 이러한 할당을 변경하거나 제거합니다.
- 프로젝트와 사용자를 서로 독립적으로 관리합니다.
또한 ID 서비스(keystone)를 사용하여 서비스 및 엔드포인트에 대한 액세스를 제어하도록 사용자 인증을 구성할 수도 있습니다. ID 서비스는 토큰 기반 인증을 제공하며 LDAP 및 Active Directory와 통합할 수 있으므로 사용자 및 ID를 외부에서 관리하고 사용자 데이터를 ID 서비스와 동기화할 수 있습니다.