溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

openstack-mitaka之認證服務管理安裝配置部署

發布時間:2020-07-03 11:41:47 來源:網絡 閱讀:1104 作者:capfzgs 欄目:數據庫

1、以root用戶登陸數據庫,并創建數據庫keystone,同時為數據庫授權,并設置密碼為keyston_dbpass

openstack-mitaka之認證服務管理安裝配置部署

2、keystone認證服務使用帶有mod_wsgi的Apache HTTP服務器來服務認證服務請求,端口為5000和35357。因此需要在controller節點安裝相應的軟件包

openstack-mitaka之認證服務管理安裝配置部署

4、使用命令生成隨機密碼令牌

openstack-mitaka之認證服務管理安裝配置部署

3、編輯/etc/keystone/keystone.conf

1)在[DEFAULT]定義初始管理令牌的值:

openstack-mitaka之認證服務管理安裝配置部署

2)在 [database] 部分,配置數據庫訪問:

openstack-mitaka之認證服務管理安裝配置部署

3)在[token]部分,配置Fernet UUID令牌的提供者。

openstack-mitaka之認證服務管理安裝配置部署

4、初始化認證服務器數據庫,在此處忽略輸出信息

openstack-mitaka之認證服務管理安裝配置部署

5、初始化Fernet keys:

openstack-mitaka之認證服務管理安裝配置部署

6、配置Apache服務器,編輯/etc/httpd/conf/httpd.conf文件,將配置ServerName主機名改為controller(大約在文件的95行)

openstack-mitaka之認證服務管理安裝配置部署

7、創建并編輯/etc/httpd/conf.d/wsgi-keystone.conf

openstack-mitaka之認證服務管理安裝配置部署

8、啟動Apache服務,并設置為開機自啟動

openstack-mitaka之認證服務管理安裝配置部署

9、配置認證令牌、端點URL、認證API版本

openstack-mitaka之認證服務管理安裝配置部署

10、創建服務實體和身份認證服務:

openstack-mitaka之認證服務管理安裝配置部署

11、創建認證服務的 API 端點:

openstack-mitaka之認證服務管理安裝配置部署

12、創建域default

openstack-mitaka之認證服務管理安裝配置部署

13、創建管理的項目、用戶和角色

1)創建admin項目

openstack-mitaka之認證服務管理安裝配置部署

2)創建admin用戶

openstack-mitaka之認證服務管理安裝配置部署

3)創建admin角色

openstack-mitaka之認證服務管理安裝配置部署

4)將admin用戶添加到admin項目和用戶上

openstack-mitaka之認證服務管理安裝配置部署

14、創建service項目

openstack-mitaka之認證服務管理安裝配置部署

15、創建demo項目和用戶

1)創建demo項目

openstack-mitaka之認證服務管理安裝配置部署

2)創建demo用戶

openstack-mitaka之認證服務管理安裝配置部署

3)創建user角色

openstack-mitaka之認證服務管理安裝配置部署

4)將user角色添加到demo項目和角色

openstack-mitaka之認證服務管理安裝配置部署

16、關閉臨時認證令牌機制

1)編輯/etc/keystone/keystone-paste.ini,如下所示

openstack-mitaka之認證服務管理安裝配置部署

2)重置OS_TOKEN和OS_URL環境變量:

openstack-mitaka之認證服務管理安裝配置部署

3)以admin用戶請求認證令牌(此密碼為13步驟二所設密碼)

openstack-mitaka之認證服務管理安裝配置部署

4)以demo用戶請求認證令牌(此密碼為15步驟二所設密碼)

openstack-mitaka之認證服務管理安裝配置部署

17、創建腳本并驗證腳本

1)創建admin-openrc

openstack-mitaka之認證服務管理安裝配置部署

2)創建demo-openrc

openstack-mitaka之認證服務管理安裝配置部署

3)加載admin-openrc環境變量和admin項目和證書,并請求認證令牌

openstack-mitaka之認證服務管理安裝配置部署

18、可能會遇到的問題,我在此處故意將密碼輸入錯誤,會出現401的錯誤,當遇到401的錯誤時,可以檢查一下用戶名密碼是否匹配

openstack-mitaka之認證服務管理安裝配置部署

本章節參考http://docs.openstack.org/mitaka/zh_CN/install-guide-rdo/keystone.html,另外需要注意一下,本章節所寫內容均在controller節點進行操作,并不涉及其他主機,下一章節將對鏡像服務進行安裝部署配置



向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女