6.5. Red Hat IdM(Identity Manager) 서버 인증 정보 구성
OpenStack Identity와 통합되도록 IdM(Red Hat Identity Manager)을 구성하려면 ID 서비스에 사용할 LDAP 계정을 설정하고, Red Hat OpenStack 사용자를 위한 사용자 그룹을 생성하고, 조회 계정의 암호를 설정합니다.
사전 요구 사항
- Red Hat IdM(Identity Manager)이 구성 및 운영됩니다.
- RHOSP(Red Hat OpenStack Platform)가 구성되어 있습니다.
- DNS 이름 확인은 완전하며 모든 호스트가 적절하게 등록됩니다.
- IdM 인증 트래픽은 포트 636을 사용하여 LDAPS로 암호화됩니다.
- 권장 사항: 단일 장애 지점을 방지하기 위해 고가용성 또는 로드 밸런싱 솔루션을 사용하여 IdM을 구현합니다.
프로세스
IdM 서버에서 다음 절차를 수행합니다.
OpenStack ID 서비스에서 사용할 LDAP 조회 계정을 생성하여 IdM LDAP 서비스를 쿼리합니다.
# kinit admin # ipa user-add First name: OpenStack Last name: LDAP User [radministrator]: svc-ldap참고생성된 계정의 암호 만료 설정을 검토합니다.
grp-openstack이라는 RHOSP 사용자를 위한 그룹을 생성합니다. 이 그룹의 멤버만 OpenStack ID에 할당된 권한을 가질 수 있습니다.# ipa group-add --desc="OpenStack Users" grp-openstacksvc-ldap계정 암호를 설정하고grp-openstack그룹에 추가합니다.# ipa passwd svc-ldap # ipa group-add-member --users=svc-ldap grp-openstacksvc-ldap사용자로 로그인하고 메시지가 표시되면 암호를 변경합니다.# kinit svc-ldap