23.2. ID 서비스 카탈로그에서 내부 URL 구성
ID 서비스 카탈로그는 내부 URL을 알고 있어야 합니다. 이 기능은 기본적으로 사용되지 않지만 구성을 통해 사용할 수 있습니다. 또한 이 동작이 기본값이 되면 예상되는 변경 사항과 순방향 호환되어야 합니다.
구성된 엔드포인트를 서로 다른 수준의 액세스 권한이 있는 경우 네트워크 수준에서 격리하는 것이 좋습니다. 관리자 엔드포인트는 내부 또는 공용 엔드포인트에서 사용할 수 없는 keystone 작업에 대한 높은 액세스를 제공하므로 클라우드 관리자가 액세스하기위한 것입니다. 내부 엔드포인트는 클라우드 내부(예: OpenStack 서비스)를 사용하기 위한 것이며, 일반적으로 배포 네트워크 외부에서 액세스할 수 없습니다. 공용 끝점은 TLS를 사용할 수 있어야 하며 클라우드 사용자가 작동할 수 있도록 배포 외부에서 액세스할 수 있는 유일한 API 끝점입니다.
끝점의 내부 URL 등록은 director에 의해 자동화됩니다. 자세한 내용은 https://github.com/openstack/tripleo-heat-templates/blob/a7857d6dfcc875eb2bc611dd9334104c18fe8ac6/network/endpoints/build_endpoint_map.py 을 참조하십시오.