第 11 章 Identity (keystone)参数


参数Description

AdminEmail

OpenStack Identity (keystone) admin 帐户的电子邮件。默认值为 admin@example.com

AdminPassword

OpenStack Identity (keystone) admin 帐户的密码。

AdminToken

OpenStack Identity (keystone)机密和数据库密码。

KeystoneChangePasswordUponFirstUse

启用此选项要求用户在创建用户或管理重置时更改密码。

KeystoneCredential0

第一个 OpenStack Identity (keystone)凭据密钥。必须是有效的密钥。

KeystoneCredential1

第二个 OpenStack Identity (keystone)凭据密钥。必须是有效的密钥。

KeystoneCronTokenFlushDestination

清除已过期令牌的 Cron - 日志目的地。默认值为 /var/log/keystone/keystone-tokenflush.log

KeystoneCronTokenFlushEnsure

清除已过期令牌的 Cron - Ensure。默认值为

KeystoneCronTokenFlushHour

清除已过期令牌的 Cron - 小时。默认值为 *

KeystoneCronTokenFlushMaxDelay

清除已过期令牌的 Cron - Max Delay。默认值为 0

KeystoneCronTokenFlushMinute

清除已过期令牌的 Cron - 分钟。默认值为:1

KeystoneCronTokenFlushMonth

清除已过期令牌的 Cron - 月。默认值为 *

KeystoneCronTokenFlushMonthday

清除已过期令牌的 Cron - 月日。默认值为 *

KeystoneCronTokenFlushUser

清除已过期令牌的 Cron - 用户。默认值为 keystone

KeystoneCronTokenFlushWeekday

清除已过期令牌的 Cron - 星期几。默认值为 *

KeystoneDisableUserAccountDaysInactive

在被视为"不活动"和自动禁用(锁定)前,用户可以完成最多的天数。

KeystoneEnableDBPurge

是否要创建 cron 作业,以便在 OpenStack Identity (keystone)数据库中清除软删除行。默认值为 True

KeystoneFernetKey0

第一个 OpenStack Identity (keystone) fernet 键。必须是有效的密钥。

KeystoneFernetKey1

第二个 OpenStack Identity (keystone) fernet 键。必须是有效的密钥。

KeystoneFernetKeys

包含 OpenStack Identity (keystone) fernet 键及其路径的映射。

KeystoneFernetMaxActiveKeys

OpenStack Identity (keystone) fernet 键存储库中的最大活动键。默认值为 5

KeystoneLDAPBackendConfigs

包含 keystone 中配置的 LDAP 后端配置的哈希。

KeystoneLDAPDomainEnable

触发来调用 ldap_backend puppet keystone 定义。默认值为 False

KeystoneLockoutDuration

当验证尝试次数上限(由 KeystoneLockoutFailureAttempts 指定)时,将锁定用户帐户的秒数。

KeystoneLockoutFailureAttempts

在将用户帐户锁定为 KeystoneLockoutDuration 指定的秒数前,用户将无法进行身份验证的最长时间。

KeystoneMinimumPasswordAge

在用户更改密码前必须使用密码的天数。这可防止用户立即更改密码,从而擦除其密码历史记录并重复使用旧密码。

KeystoneNotificationDriver

由 OpenStack Identity (keystone)使用的 Oslo 通知驱动程序的逗号分隔列表。默认值为 ['messaging']

KeystoneNotificationFormat

OpenStack Identity (keystone)通知格式。默认值为 basic

KeystoneNotificationTopics

OpenStack Identity (keystone)通知主题,以启用.

KeystonePasswordExpiresDays

在要求更改密码前,密码将被视为有效的天数。

KeystonePasswordRegex

用于验证密码强度要求的正则表达式。

KeystonePasswordRegexDescription

这里以语言描述您的密码正则表达式。

KeystoneSSLCertificate

用于验证令牌有效期的 OpenStack Identity (keystone)证书。

KeystoneSSLCertificateKey

用于签署令牌的 OpenStack Identity (keystone)密钥。

KeystoneTokenProvider

OpenStack Identity (keystone)令牌格式。默认值为 fernet

KeystoneUniqueLastPasswordCount

这会控制在历史记录中保留的先前用户密码迭代的数量,以便强制新创建的密码是唯一的。

KeystoneWorkers

设置 OpenStack Identity (keystone)服务的 worker 数量。请注意,更多的工作程序会在系统中创建大量进程,这会导致过量内存消耗。默认值等于物理节点上的 vCPU 内核数。

ManageKeystoneFernetKeys

director 是否应当管理 OpenStack Identity (keystone) fernet 键。如果设置为 True,则 fernet 键将从 KeystoneFernetKeys 变量中的 OpenStack Workflow (mistral)中保存的密钥存储库中获取值。如果设置为 false,则只有堆栈创建会初始化密钥,但后续更新不会处理它们。默认值为 True

NotificationDriver

用于处理发送通知的驱动程序或驱动程序。默认值为 messagingv2

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.