第 1 章 Identity Service (keystone)简介.
作为云管理员,您可以管理项目、用户和角色。
项目是包含资源集合的组织单元。您可以将用户分配给项目中的角色。角色定义这些用户能够对给定项目中的资源执行的操作。可以在多个项目中为用户分配角色。
每个 Red Hat OpenStack (RHOSP)部署必须包含分配给项目中的角色的用户。作为云管理员,您可以:
- 添加、更新和删除项目与用户。
- 将用户分配给一个或多个角色,并更改或删除这些分配。
- 管理相互独立的项目和用户。
您还可以使用 Identity 服务(keystone)配置用户身份验证,以控制对服务和端点的访问。Identity 服务提供基于令牌的身份验证,并可与 LDAP 和 Active Directory 集成,以便您可以从外部管理用户和身份,并将用户数据与 Identity 服务同步。
1.1. 资源凭据文件 复制链接链接已复制到粘贴板!
安装 Red Hat OpenStack Platform director 时,会自动生成资源凭证(RC)文件:
提供 stackrc
文件,以将身份验证详细信息导出到 shell 环境中。这可让您针对本地 Red Hat OpenStack Platform director API 运行命令。
在安装 overcloud 期间生成的 RC 文件的名称是使用 'rc' 后缀的部署堆栈的名称。如果没有为堆栈提供自定义名称,则堆栈标记为 overcloud
。创建了称为 overcloudrc
的 RC 文件:
overcloud RC 文件在文档中称为 overcloudrc
,无论堆栈的实际名称是什么。提供 overcloudrc
文件,以将身份验证详细信息导出到 shell 环境中。这可让您针对 overcloud 集群的 control plane API 运行命令。自动生成的 overcloudrc
文件会在 admin
项目中将您验证为 admin
用户。此身份验证对于域管理任务(如创建提供商网络或项目)非常重要。