第 4 章 身份和访问管理
Identity 服务(keystone)为 Red Hat OpenStack Platform 环境中的云用户提供身份验证和授权。您可以使用 Identity 服务进行直接最终用户身份验证,或者将其配置为使用外部验证方法来满足安全要求或与您当前的身份验证基础架构匹配。
4.1. Red Hat OpenStack Platform fernet 令牌 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Fernet 是替换 UUID
令牌提供程序的默认令牌提供程序。默认情况下,每个 fernet 令牌保持有效最多一小时。这允许用户执行一系列任务,而无需重新验证。
身份验证后,Identity 服务(keystone):
- 发出加密的 bearer 令牌,称为 fernet 令牌。此令牌代表您的身份。
- 授权您根据角色执行操作。