8.5. 使用 manila 的安全服务
Manila 可以通过与网络验证协议集成来限制对文件共享的访问。每个项目都可拥有自己的身份验证域,它们的功能与云的 Keystone 身份验证域分开。此项目域可用于向 OpenStack 云中运行的应用提供授权(AuthZ)服务,包括 manila。可用的身份验证协议包括 LDAP、Kerberos 和 Microsoft Active Directory 身份验证服务。
8.5.1. 安全服务简介 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
创建共享并获取其导出位置后,用户没有挂载它并处理文件的权限。用户需要显式向新共享授予访问权限。
客户端身份验证和授权(authN/authZ)可与安全服务一起执行。如果共享驱动程序和后端支持,Manila 可以使用 LDAP、Kerberos 或 Microsoft Active Directory。
注意
在某些情况下,需要显式指定其中一个安全服务,例如 NetApp、EMC 和 Windows 驱动程序需要使用 Active Directory 创建 CIFS 协议共享。