4.2. OpenStack Identity 服务实体
Red Hat OpenStack Identity 服务 (keystone) 可以识别以下实体:
- 用户
- OpenStack Identity service (keystone)用户是身份验证的原子单元。必须为项目分配一个角色才能进行身份验证。
- 组
- OpenStack Identity service groups 是用户的逻辑分组。组可以在特定角色下提供对项目的访问权限。管理组而不是用户可以简化角色的管理。
- 角色
- OpenStack Identity service 角色定义了分配给分配了这些角色的用户或组访问的 OpenStack API。
- 项目
- OpenStack Identity service 项目是隔离的用户组,它们对物理资源共享配额和从那些物理资源构建的虚拟基础架构具有共同访问权限。
- Domains
- OpenStack Identity 服务域是项目、用户和组的高级安全界限。您可以使用 OpenStack 身份域集中管理所有基于 keystone 的身份组件。Red Hat OpenStack Platform 支持多个域。您可以使用单独的身份验证后端代表不同域的用户。