8.5. 使用 manila 的安全服务


Manila 可以通过与网络验证协议集成来限制对文件共享的访问。每个项目都可拥有自己的身份验证域,它们的功能与云的 Keystone 身份验证域分开。此项目域可用于向 OpenStack 云中运行的应用提供授权(AuthZ)服务,包括 manila。可用的身份验证协议包括 LDAP、Kerberos 和 Microsoft Active Directory 身份验证服务。

8.5.1. 安全服务简介

创建共享并获取其导出位置后,用户没有挂载它并处理文件的权限。用户需要显式向新共享授予访问权限。

客户端身份验证和授权(authN/authZ)可与安全服务一起执行。如果共享驱动程序和后端支持,Manila 可以使用 LDAP、Kerberos 或 Microsoft Active Directory。

注意

在某些情况下,需要显式指定其中一个安全服务,例如 NetApp、EMC 和 Windows 驱动程序需要使用 Active Directory 创建 CIFS 协议共享。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat