12.3. 为存储供应商网络配置基于角色的访问控制
在识别可以使用存储网络的可信租户或项目后,通过网络服务(neutron)为它们配置基于角色的访问控制(RBAC)规则。
要求
需要访问存储网络的项目名称
流程
在 undercloud 节点上输入以下命令:
source ~/overcloudrc
[stack@undercloud ~]$ source ~/overcloudrc
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 识别需要访问的项目:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用所需项目创建网络 RBAC 规则:
openstack network rbac create \ --action access_as_shared Storage \ --type network \ --target-project demo
(overcloud) [stack@undercloud-0 ~]$ openstack network rbac create \ --action access_as_shared Storage \ --type network \ --target-project demo
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 对需要访问存储网络的所有项目重复此步骤。