(八)OpenStack中Keystone认证服务介绍及安装配置

1、keystone认证服务介绍

1.1 组件说明

(1)什么是keystone?

Keystone是OpehStack Identity Service的项目名称,是一个负责身份管理与授权的组件;

主要功能:实现用户的身份认证,基于角色的权限管理,及openstack其他组件的访问地址和安全策略管理
 

(2)为什么需要keystone?

Keystone项目的主要目的是给整个openstack的各个组件(nova, cinder, glance... )提供一个统一的验证方式

功能:

  • 用户管理
  1. Account 账户
  2. Authentication 身份认证
  3. Authorization 授权
  • 服务目录管理

(3)认证服务中的关键字

  •  User (用户)   一个人、 系统或服务在OpenStack中的数字表示。已经登录的用户分配令牌环以访问资源。用户可以直接分配给特定的租户,就像隶属于每个组。
  • Credentials (凭证)   用于确认用户 身份的数据。例如:用户名和密码,用户名和API key,或由认证服务提供的身份验证令牌
  • Authentication (验证)   确认用户 身份的过程。
  • Token (令牌)   一个用于访问OpenStack API和资源的字母数字字符串。一个临牌可以随时撤销,并且持续一段时间有效
  • Tenant (租户)   一个组织或孤立资源的容器。租户和可以组织或隔离认证对象。根据服务运营的要求,一个租户可以映射到客户、账户、组织或项目。
  • Service (服务)     OpenStack服务, 例如计算服务(nova) ,对象存储服务(swift) ,或镜像服务(glance)。它提供了一个或多个端点,供用户访问资源和执行操作。
  • Endpoint(端点) 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

硬核的无脸man~

你的鼓励是我创作的最大功力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值