第 4 章 身份和访问管理


Identity 服务(keystone)为云用户提供身份验证和授权,它是安全考虑的一个重要组件。

身份服务可以直接提供最终用户身份验证,或者可以配置为使用外部身份验证方法来符合组织的安全策略和要求。

4.1. 身份验证

身份验证是任何现实世界 OpenStack 部署不可或缺的一部分。请仔细考虑该系统设计的这一方面。本主题的完整处理超出了本指南的范围,但以下部分将介绍一些关键主题。

在大多数情况下,身份验证是确认身份的过程,即用户实际声明的身份。熟悉的示例是在登录系统时提供用户名和密码。

OpenStack Identity service (keystone)支持多种身份验证方法,包括用户名和密码、LDAP 和其他外部身份验证方法。身份验证成功后,身份服务为用户提供了用于后续服务请求的身份验证令牌。

传输层安全性(TLS)使用 X.509 证书在服务和个人之间提供身份验证。虽然 TLS 的默认模式仅是服务器端的身份验证,但您应该考虑使用证书进行客户端身份验证,因为它在美国政府标准中强制使用。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat