12.3. 스토리지 공급자 네트워크에 대한 역할 기반 액세스 제어 구성
스토리지 네트워크를 사용할 수 있는 신뢰할 수 있는 테넌트 또는 프로젝트를 확인한 후 Networking 서비스(neutron)를 통해 역할 기반 액세스 제어(RBAC) 규칙을 구성합니다.
요구 사항
스토리지 네트워크에 액세스해야 하는 프로젝트의 이름
절차
언더클라우드 노드에서 다음 명령을 입력합니다.
[stack@undercloud ~]$ source ~/overcloudrc액세스가 필요한 프로젝트를 확인합니다.
(overcloud) [stack@undercloud-0 ~]$ openstack project list +----------------------------------+---------+ | ID | Name | +----------------------------------+---------+ | 06f1068f79d2400b88d1c2c33eacea87 | demo | | 5038dde12dfb44fdaa0b3ee4bfe487ce | service | | 820e2d9c956644c2b1530b514127fd0d | admin | +----------------------------------+---------+원하는 프로젝트를 사용하여 네트워크 RBAC 규칙을 생성합니다.
(overcloud) [stack@undercloud-0 ~]$ openstack network rbac create \ --action access_as_shared Storage \ --type network \ --target-project demo스토리지 네트워크에 액세스해야 하는 모든 프로젝트에 대해 이 단계를 반복합니다.