第 4 章 身份和访问管理


Identity 服务(keystone)为 Red Hat OpenStack Platform 环境中的云用户提供身份验证和授权。您可以使用 Identity 服务进行直接最终用户身份验证,或者将其配置为使用外部验证方法来满足安全要求或与您当前的身份验证基础架构匹配。

4.1. Red Hat OpenStack Platform fernet 令牌

Fernet 是替换 UUID 令牌提供程序的默认令牌提供程序。默认情况下,每个 fernet 令牌保持有效最多一小时。这允许用户执行一系列任务,而无需重新验证。

身份验证后,Identity 服务(keystone):

  • 发出加密的 bearer 令牌,称为 fernet 令牌。此令牌代表您的身份。
  • 授权您根据角色执行操作。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat