3장. 그룹 관리
3.1. Keystone 그룹 관리 링크 복사링크가 클립보드에 복사되었습니다!
3.1.1. 명령줄 사용 링크 복사링크가 클립보드에 복사되었습니다!
ID 서비스(keystone) 그룹을 사용하여 여러 사용자 계정에 일관된 권한을 할당할 수 있습니다. 이 예제에서는 그룹을 생성한 다음 그룹에 권한을 할당합니다. 결과적으로 그룹 멤버는 그룹에 할당된 동일한 권한을 상속합니다.
openstack group 하위 명령에는 keystone v3 이 필요합니다.
grp-Auditors: 그룹을 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow keystone 그룹 목록을 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow _member_역할을 사용하는 동안grp-Auditors그룹에demo프로젝트에 액세스할 수 있는 권한을 부여합니다.openstack role add _member_ --group grp-Auditors --project demo
$ openstack role add _member_ --group grp-Auditors --project demoCopy to Clipboard Copied! Toggle word wrap Toggle overflow 기존 사용자
user1을grp-Auditors그룹에 추가합니다.openstack group add user grp-Auditors user1 user1 added to group grp-Auditors
$ openstack group add user grp-Auditors user1 user1 added to group grp-AuditorsCopy to Clipboard Copied! Toggle word wrap Toggle overflow user1이grp-Auditors:의 멤버인지 확인합니다.openstack group contains user grp-Auditors user1 user1 in group grp-Auditors
$ openstack group contains user grp-Auditors user1 user1 in group grp-AuditorsCopy to Clipboard Copied! Toggle word wrap Toggle overflow user1에 할당된 유효한 권한을 검토합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
3.1.2. 대시보드 사용 링크 복사링크가 클립보드에 복사되었습니다!
대시보드를 사용하여 keystone 그룹의 멤버십을 관리할 수 있습니다. 위 예제에서 다루는 대로 명령줄을 사용하여 그룹에 역할 권한을 할당해야 합니다.
3.1.2.1. 그룹 생성 링크 복사링크가 클립보드에 복사되었습니다!
- 대시보드에서 관리자로서 ID > ; 그룹을 선택합니다.
- +Create Group 을 클릭합니다.
- 그룹에 대한 이름 및 설명을 입력합니다.
- 그룹 생성을 클릭합니다.
3.1.2.2. 그룹 멤버십 관리 링크 복사링크가 클립보드에 복사되었습니다!
대시보드를 사용하여 keystone 그룹의 멤버십을 관리할 수 있습니다.
- 대시보드에서 관리자로서 ID > ; 그룹을 선택합니다.
- 편집해야 하는 그룹에 대해 Manage Members 를 클릭합니다.
- 사용자 추가 를 사용하여 그룹에 사용자를 추가합니다. 사용자를 제거해야 하는 경우 확인란을 표시하고 사용자를 클릭하거나 제거합니다.