首页 > 其他分享 >OpenStack OTACA版本安装-2.认证服务

OpenStack OTACA版本安装-2.认证服务

时间:2022-11-23 23:57:42浏览次数:43  
标签:keystone -- 认证 admin controller OTACA export OpenStack OS

1.用数据库连接客户端以 root 用户连接到数据库服务器:

$ mysql -u root -p

2.创建 keystone 数据库:

MariaDB [(none)]> CREATE DATABASE keystone;

3.对``keystone``数据库授予恰当的权限:

MariaDB [(none)]> GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' \
IDENTIFIED BY 'KEYSTONE_DBPASS';
MariaDB [(none)]> GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' \
IDENTIFIED BY 'KEYSTONE_DBPASS';

//用合适的密码替换 KEYSTONE_DBPASS 。

4.退出数据库客户端

5.运行以下命令来安装包。

yum install openstack-keystone httpd mod_wsgi

6.编辑文件 /etc/keystone/keystone.conf

[database]部分

[database]
# ...
connection = mysql+pymysql://keystone:KEYSTONE_DBPASS@controller/keystone

//将``KEYSTONE_DBPASS``替换为你为数据库选择的密码。

[token]部分

[token]
# ...
provider = fernet

7.初始化身份认证服务的数据库:

su -s /bin/sh -c "keystone-manage db_sync" keystone

8.初始化Fernet key:

# keystone-manage fernet_setup --keystone-user keystone --keystone-group keystone
# keystone-manage credential_setup --keystone-user keystone --keystone-group keystone

9.引导身份服务

# keystone-manage bootstrap --bootstrap-password ADMIN_PASS \
  --bootstrap-admin-url http://controller:35357/v3/ \
  --bootstrap-internal-url http://controller:5000/v3/ \
  --bootstrap-public-url http://controller:5000/v3/ \
  --bootstrap-region-id RegionOne

//用合适的密码替代ADMIN_PASS

10.编辑``/etc/httpd/conf/httpd.conf`` 文件,配置``ServerName`` 选项为控制节点:

ServerName controller

11.创建一个链接到``/usr/share/keystone/wsgi-keystone.conf``文件

 ln -s /usr/share/keystone/wsgi-keystone.conf /etc/httpd/conf.d/

12.启动 Apache HTTP 服务并配置其随系统启动:

# systemctl enable httpd.service
# systemctl start httpd.service

13.配置admin账户

$ export OS_USERNAME=admin
$ export OS_PASSWORD=ADMIN_PASS
$ export OS_PROJECT_NAME=admin
$ export OS_USER_DOMAIN_NAME=Default
$ export OS_PROJECT_DOMAIN_NAME=Default
$ export OS_AUTH_URL=http://controller:35357/v3
$ export OS_IDENTITY_API_VERSION=3

14.创建service项目

openstack project create --domain default \
  --description "Service Project" service

15.创建脚本文件admin-openrc

export OS_PROJECT_DOMAIN_NAME=Default
export OS_USER_DOMAIN_NAME=Default
export OS_PROJECT_NAME=admin
export OS_USERNAME=admin
export OS_PASSWORD=ADMIN_PASS
export OS_AUTH_URL=http://controller:35357/v3
export OS_IDENTITY_API_VERSION=3
export OS_IMAGE_API_VERSION=2

16.使用脚本

. admin-openrc  //加载``admin-openrc``文件来身份认证服务的环境变量位置和``admin``项目和用户证书:
openstack token issue    //请求认证令牌:
 

 

标签:keystone,--,认证,admin,controller,OTACA,export,OpenStack,OS
From: https://www.cnblogs.com/iloe/p/16920560.html

相关文章

  • OpenStack OTACA版本安装-1.配置环境
    1.准备CentOS主机主机名:controller角色:控制节点IP:10.0.0.11内存:4G主机名:compute1角色 :计算节点IP:10.0.0.31内存:2G注:主机之间配置host解析2.......
  • Pig4Cloud之登陆验证(一)客户端认证处理
    前端登陆handleLogin(){this.$refs.loginForm.validate(valid=>{if(valid){this.$store.dispatch("LoginByUsername",t......
  • 【Serverless】Unity快速集成认证服务实现邮件登录
    ​概述:认证服务可以为您的应用快速构建安全可靠的用户认证系统,您只需在应用中访问认证服务的相关能力,而不需要关心云侧的设施和实现。本次将带来如何使用Unity编辑器快速......
  • ASP.NET Core 6.0 添加 JWT 认证和授权
    原文:http://www.manongjc.com/detail/29-dtuskmzuwjitnoh.html本文章向大家介绍ASP.NETCore6.0添加JWT认证和授权,主要包括ASP.NETCore6.0添加JWT认证和授权使用......
  • OH 应用程序集成 AGC 认证服务实现邮箱登录
    前言AppGalleryConnect(简称AGC)是华为整合内部各项优质服务,将其在全球化、质量、安全、工程管理等领域长期积累的能力开放给开发者。通过集成AGC构建服务,可以降低企业开发......
  • 盘点个人信息保护方面的那些认证
    11月18日,多家媒体平台转发了《关于关于实施个人信息保护认证的公告》,“公告”由国家市场监督监管总局、国家互联网信息办公室联合发布,这也代表着在个人信息保护领域政策的加......
  • 国内有没有类似思科Cisco DUO的双因子认证产品?
    DUO是Cisco思科旗下双因子认证(也称MFA,多因素认证)方案,国内有许多企业依旧在用。但随着国内互联网技术飞速发展,网络安全得到国家重视,企业面临着等保合规以及用户体验等多方......
  • 等保三级,多级等保认证的一点了解
    2022年11月21日10:28:28信息安全等级保护管理办法信息系统的安全保护等级分为以下五级:第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国......
  • 定制ASP.NET Core的身份认证
    定制ASP.NETCore的身份认证 大家好,我是张飞洪,感谢您的阅读,我会不定期和你分享学习心得,希望我的文章能成为你成长路上的垫脚石,让我们一起精进。在本章,我们将学习如......
  • Nginx实现安全认证Basic Auth
    转载:https://blog.csdn.net/rhnxbdbdh/article/details/120114313一、介绍1.什么是BasicAuth?2.就是在访问的时候,需要弹出一个登录框来输入用户账号和密码,验证正......