3.3. 影响声明
这些步骤允许 LDAP 用户对 OpenStack 进行身份验证并访问资源。OpenStack 服务帐户(如 keystone 和 glance)和授权管理(权限和角色)将保留在 Identity Service 数据库中。使用 Identity Service 管理工具将权限和角色分配给 LDAP 帐户。
3.3.1. 高可用性选项 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
此配置会创建依赖于单个 LDAP 服务器的可用性:如果 Identity Service 无法向 LDAP 服务器进行身份验证,项目用户将会受到影响。有多个选项可用于管理此风险,例如:您可以将 keystone 配置为查询 DNS 别名或负载均衡设备,而不是单独的 LDAP 服务器。您还可以将 keystone 配置为查询不同的 LDAP 服务器(如果不可用)。请参阅 第 3.11 节 “为高可用性配置” 了解更多信息。