3.3. 影响声明


这些步骤允许 LDAP 用户对 OpenStack 进行身份验证并访问资源。OpenStack 服务帐户(如 keystone 和 glance)和授权管理(权限和角色)将保留在 Identity Service 数据库中。使用 Identity Service 管理工具将权限和角色分配给 LDAP 帐户。

3.3.1. 高可用性选项

此配置会创建依赖于单个 LDAP 服务器的可用性:如果 Identity Service 无法向 LDAP 服务器进行身份验证,项目用户将会受到影响。有多个选项可用于管理此风险,例如:您可以将 keystone 配置为查询 DNS 别名或负载均衡设备,而不是单独的 LDAP 服务器。您还可以将 keystone 配置为查询不同的 LDAP 服务器(如果不可用)。请参阅 第 3.11 节 “为高可用性配置” 了解更多信息。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat