OpenStack Keystone. Знакомство с сервисом идентификации::Журнал СА 5.2015
www.samag.ru
Журнал «БИТ. Бизнес&Информационные технологии»      
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 6823
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7355
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4602
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3159
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3961
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3964
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6466
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3309
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3588
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7447
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10812
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12522
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14229
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9261
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7208
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5514
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4745
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3564
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3273
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3504
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3158
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 OpenStack Keystone. Знакомство с сервисом идентификации

Архив номеров / 2015 / Выпуск №5 (150) / OpenStack Keystone. Знакомство с сервисом идентификации

Рубрика: Администрирование /  Идентификация

Андрей Маркелов АНДРЕЙ МАРКЕЛОВ, RHCA, архитектор Linux и облачных решений. Последние годы работал в качестве системного архитектора компании Red Hat, а до этого в той же должности несколько лет в крупных системных интеграторах России, amarkelov@inventa.ru|

 OpenStack Keystone

Знакомство с сервисом идентификации

Продолжаем знакомство с OpenStack [1]. Теперь приступим к практическому общению с сервисами облачной операционной системы. Почти для всех служб OpenStack требуется работающий сервис Keystone. С него и начнем.

Продолжаем знакомство с OpenStack [1]. Теперь приступим к практическому общению с сервисами облачной операционной системы. Почти для всех служб OpenStack требуется работающий сервис Keystone. С него и начнем

Служба идентификации OpenStack Keystone представляет собой централизованный каталог пользователей и сервисов, к которым они имеют доступ. Keystone выступает в виде единой системы аутентификации облачной операционной системы. Сервис поддерживает несколько типов аутентификации, включая аутентификацию по токенам, с помощью пары имя пользователя – пароль и AWS-совместимую (Amazon Web Services). Keystone поддерживает интеграцию с существующими сервисами каталогов, например, LDAP. Помимо этого, Keystone является каталогом служб, доступных в OpenStack, поддерживая справочник реквизитов для обращения к API соответствующих сервисов, а также реализует политики ролевого контроля доступа.

OpenStack – это облачная ОС, и, как в каждой из них, в OpenStack есть пользователи. После аутентификации пользователь получает токен для доступа к тем или иным ресурсам. Пользователь создается не только для человека, который работает в системе, но также и для сервисов.

Сервис – это одна из служб OpenStack, например, Nova, Swift или Glance. У каждого сервиса есть одна или более точек входа (endpoint). Точка входа представляет собой URL, по которому доступен этот сервис.

Токен – это строка текста, состоящая из букв и цифр и предназначенная для доступа к API и ресурсам. Токен выдается на ограниченное время, при необходимости может быть отозван до истечения срока действия. Для того чтобы пользователь получил токен, он должен либо предоставить имя и пароль, либо имя и ключ для доступа к API (API key). Токен также содержит список ролей, определяющих доступные пользователю полномочия.

Пользователи и другие ресурсы объединяются в проекты (в документации на английском языке также используется термин tenant). Проект является контейнером, который может объединять ресурсы отдельной организации, использующей публичное облако OpenStack, отдельного приложения или отдельного пользователя – это вы решаете сами.

В свою очередь, проекты объединяются в домены. Домен – это самый крупный контейнер в терминологии Keystone. Домены определяют пространство имен – область видимости объектов. Например, пользователи должны быть уникальны в рамках одного домена. По умолчанию Keystone создает домен с именем Default.

Статью целиком читайте в журнале «Системный администратор», №5 за 2015 г. на страницах 6-10.

PDF-версию данного номера можно приобрести в нашем магазине.

 


  1. Маркелов А. Облачная операционная система OpenStack. Часть 1. Введение. // «Системный администратор», №4, 2015 г. – С. 16-19 (http://samag.ru/archive/article/2922).

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru