前言
作为云管理员,您可以管理项目、用户和角色。项目是云中的组织单元,您可以为其分配用户。项目也称为租户或帐户。用户可以是一个或多个项目的成员。角色定义用户可以执行的操作。
每个 OpenStack 部署必须至少包含一个项目、一个用户和一个角色(链接在一起)。作为云管理员,您可以添加、更新和删除项目与用户,将用户分配给一个或多个项目,以及更改或删除这些分配。您可以独立于彼此管理项目和用户。
您还可以使用 Keystone 身份服务配置用户身份验证,以控制对服务和端点的访问。Keystone 提供基于令牌的身份验证,并可与 LDAP 和 Active Directory 集成,以便您可以在外部管理用户和身份,并将用户数据与 Keystone 同步。