第 4 章 身份和访问管理
Identity 服务(keystone)为 Red Hat OpenStack Platform 环境中的云用户提供身份验证和授权。您可以使用 Identity 服务进行直接验证,或者将其配置为使用外部身份验证方法满足您的安全要求或与当前的身份验证基础架构匹配。
4.1. Red Hat OpenStack Platform fernet 令牌 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
身份验证后,Identity 服务(keystone):
- 发出加密的 bearer 令牌,称为 fernet 令牌。此令牌代表您的身份。
- 授权您根据角色执行操作。
默认情况下,每个 fernet 令牌都保持在一小时内有效。这允许用户执行一系列任务,而无需重新验证。
Fernet 是替换 UUID
令牌提供程序的默认令牌提供程序。