openstack-mitaka之认证服务管理安装配置部署
admin
2023-06-04 07:41:51
0

1、以root用户登陆数据库,并创建数据库keystone,同时为数据库授权,并设置密码为keyston_dbpass

openstack-mitaka之认证服务管理安装配置部署

2、keystone认证服务使用带有mod_wsgi的Apache HTTP服务器来服务认证服务请求,端口为5000和35357。因此需要在controller节点安装相应的软件包

openstack-mitaka之认证服务管理安装配置部署

4、使用命令生成随机密码令牌

openstack-mitaka之认证服务管理安装配置部署

3、编辑/etc/keystone/keystone.conf

1)在[DEFAULT]定义初始管理令牌的值:

openstack-mitaka之认证服务管理安装配置部署

2)在 [database] 部分,配置数据库访问:

openstack-mitaka之认证服务管理安装配置部署

3)在[token]部分,配置Fernet UUID令牌的提供者。

openstack-mitaka之认证服务管理安装配置部署

4、初始化认证服务器数据库,在此处忽略输出信息

openstack-mitaka之认证服务管理安装配置部署

5、初始化Fernet keys:

openstack-mitaka之认证服务管理安装配置部署

6、配置Apache服务器,编辑/etc/httpd/conf/httpd.conf文件,将配置ServerName主机名改为controller(大约在文件的95行)

openstack-mitaka之认证服务管理安装配置部署

7、创建并编辑/etc/httpd/conf.d/wsgi-keystone.conf

openstack-mitaka之认证服务管理安装配置部署

8、启动Apache服务,并设置为开机自启动

openstack-mitaka之认证服务管理安装配置部署

9、配置认证令牌、端点URL、认证API版本

openstack-mitaka之认证服务管理安装配置部署

10、创建服务实体和身份认证服务:

openstack-mitaka之认证服务管理安装配置部署

11、创建认证服务的 API 端点:

openstack-mitaka之认证服务管理安装配置部署

12、创建域default

openstack-mitaka之认证服务管理安装配置部署

13、创建管理的项目、用户和角色

1)创建admin项目

openstack-mitaka之认证服务管理安装配置部署

2)创建admin用户

openstack-mitaka之认证服务管理安装配置部署

3)创建admin角色

openstack-mitaka之认证服务管理安装配置部署

4)将admin用户添加到admin项目和用户上

openstack-mitaka之认证服务管理安装配置部署

14、创建service项目

openstack-mitaka之认证服务管理安装配置部署

15、创建demo项目和用户

1)创建demo项目

openstack-mitaka之认证服务管理安装配置部署

2)创建demo用户

openstack-mitaka之认证服务管理安装配置部署

3)创建user角色

openstack-mitaka之认证服务管理安装配置部署

4)将user角色添加到demo项目和角色

openstack-mitaka之认证服务管理安装配置部署

16、关闭临时认证令牌机制

1)编辑/etc/keystone/keystone-paste.ini,如下所示

openstack-mitaka之认证服务管理安装配置部署

2)重置OS_TOKEN和OS_URL环境变量:

openstack-mitaka之认证服务管理安装配置部署

3)以admin用户请求认证令牌(此密码为13步骤二所设密码)

openstack-mitaka之认证服务管理安装配置部署

4)以demo用户请求认证令牌(此密码为15步骤二所设密码)

openstack-mitaka之认证服务管理安装配置部署

17、创建脚本并验证脚本

1)创建admin-openrc

openstack-mitaka之认证服务管理安装配置部署

2)创建demo-openrc

openstack-mitaka之认证服务管理安装配置部署

3)加载admin-openrc环境变量和admin项目和证书,并请求认证令牌

openstack-mitaka之认证服务管理安装配置部署

18、可能会遇到的问题,我在此处故意将密码输入错误,会出现401的错误,当遇到401的错误时,可以检查一下用户名密码是否匹配

openstack-mitaka之认证服务管理安装配置部署

本章节参考http://docs.openstack.org/mitaka/zh_CN/install-guide-rdo/keystone.html,另外需要注意一下,本章节所写内容均在controller节点进行操作,并不涉及其他主机,下一章节将对镜像服务进行安装部署配置



相关内容

热门资讯

伊朗官员称已与阿曼就霍尔木兹海... △当地时间8月5日,霍尔木兹海峡总台记者当地时间7日获悉,伊朗议会国家安全与外交政策委员会发言人哈桑...
“贴耳大吼、扇巴掌”?新生儿入... 近日,四川成都一新生儿入住月子会所仅4天,突发颅内出血被送进ICU一事引发关注。孩子的母亲周女士反映...
特朗普称将就上诉法院涉白宫宴会... △特朗普(资料图)当地时间8月7日,美国总统特朗普在社交平台“真实社交”发文称,将立即就联邦上诉法院...
高景太阳能申请背接触电池前板专... 国家知识产权局信息显示,四川高景太阳能科技有限公司申请一项名为“背接触电池前板、其制备方法及光伏电池...
宿迁市政府领导专题调研江苏省宿... 8月6日,宿迁市副市长陈伟赴江苏省宿迁环境监测中心,专题调研“人工智能+监测”工作开展情况。宿迁市生...
科技改变生活:普通人如何抓住A... 听着, 科技这个词给人的感觉那可是相当的高大上, 就好像它仅仅是属于实验室里头的科学家或者硅谷的那些...
鼓励领导干部带头休假之后又撤回... 近日,河南省委组织部、省人力资源社会保障厅、省商务厅、省文化和旅游厅、省政府国资委、省总工会近日联合...
耗资4亿美元,特朗普的白宫宴会... 据路透社8月7日报道,美国一家联邦上诉法院于本周五下达指令,要求特朗普政府停止在已拆除的白宫东翼旧址...
胡锡进:新西兰外长像只疯狗,竟... 新西兰这几年出了一个对华非常恶毒的外交部长,他叫温斯顿·彼得斯,81岁。他给中新关系带来了与前些年截...
霍尔木兹协议将近达成,美伊正在... 关于霍尔木兹局势有哪些最新消息?凤凰卫视驻伊朗记者李睿从德黑兰发回报道:伊朗与阿曼就霍尔木兹海峡的协...