- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
OpenStack主要逻辑模块-对象存储Swift
Openstack基础知识介绍
OpenStack概念架构
Horizon(Dashboard)与其他主要模块的关联(包括Nova,Cinder,Glance,Swift,Neutron,keystone)
通过Ceilometer(监控功能)可以监控的模块(包括Nova,Glance,Cinder,Neutron)
Keystone(身份验证功能)模块可以对其他模块进行相应操作进行身份及权限验证(包括Nova,Glance,Cinder,Swift,Neutron,Ceilometer)
Cinder连接VM后所产生的数据可以备份到Swift对象存储中
Glance提供镜像可以保存在Switf对象存储中
OpenStack核心系统架构图
Horizon
Keystone
Nova
Glance
Cinder
Swift
Neutron
OpenStack 最简物理架构
2个节点:
Cloud Controller Node:
Keystone(身份验证服务)
Glance(镜像管理服务)
Nova (计算资源管理服务)
数据库服务(MySQL)
消息服务(RabbitMQ或QPid)
Compute Node:
Nova-Compute
Nova-Network
KVM虚拟化系统
2种网络:
Internal Network(内部网络)
用于提供Provider网络(VM to Provider)
用于tenant网络(VM to VM)
External Network(外部网络)
用于外部用户与VM通信及控制(VM to Internet)
OpenStack主要逻辑模块–Horizon Dashboard服务
在整个Openstack应用体系框架中,Horizon就是整个应用的入口。它提供了一个模块化的,基于web的图形化界面服务门户。用户可以通过浏览器使用这个Web图形化界面来访问、控制他们的计算、存储和网络资源,如启动实例、分配IP地址、设置访问控制等。
基于Django框架实现
OpenStack主要逻辑模块–Horizon 两种功能界面
Horizon为以下两种角色的用户提供了不同的功能及使用界面:
云管理员:
提供一个整体视图,可以总览整个云的资源规模及运行状况.可以创建终端用户和项目,想终端用户分配项目并进行项目可使用的资源配额管理。
终端用户(云用户):
提供了一个自助服务门户,可以在由云管理分配的项目中,在不超过配额限制的范围内,自由的操作、使用和分配资源。
云管理员
云用户
OpenStack主要逻辑模块–Keystone身份验证服务
Keystone作为Openstack的核心模块,为Nova(计算),Glance(镜像),Swift(对象存储),Cinder(块存储),Neutron(网络)以及Horizon(Dashboard)提供认证服务
Keystone基本概念介绍之一
User
User即用户,他们代表可以通过keystone进行访问的人或程序。Users通过认证信息(credentials,如密码、API Keys等)进行验证。
Tenant
Tenant即租户,它是各个服务中的一些可以访问的资源集合。例如,在Nova中一个tenant可以是一些机器,在Swift和Glance中一个tenant可以是一些镜像存储,在Neutron中一个tenant可以是一些网络资源。Users默认的总是绑定到某些tenant上。
Role
Role即角色,Roles代表一组用户可以访问的资源权限,例如Nova中的虚拟机、Glance中的镜像。Users可以被添加到任意一个全局的或租户的角色中。在全局的role中,用户的role权限作用于所有的租户,即可以对所有的租户执行role规定的权限;在租户内的role中,用户仅能在当前租户内执行role规定的权限。
Service
Service即服务,如Nova、Glance、Swift。根据前三个概念(User,Tenant和Role)一个服务可以确认当前用户是否具有访问其资源的权限。但是当一个user尝试着访问其租户内的service时,他必须知道这个service是否存在以及如何访问这个service,这里通常使用一些不同的名称表示不同的服务。
Keystone基本概念介绍之二
Endpoint
Endpoint,翻译为“端点”,我们可以理解它是一个服务暴露出来的访问点,如果需要访问一个服务,则必须知道他的endpoint。因此,在keystone中包含一个endpoint模板,这个模板提供了所有存在的服务endpoints信息。一个endpoint template包含一个URLs列表,列表中的每个U
您可能关注的文档
- (简本).-海南港航控股有限公司.doc
- (九)微站销售顾问二维码-EC.ppt
- (Message)第六层数据报文-靖江市第一高级中学.ppt
- (汤云为).-中国科学院上海生命科学研究院财务处.ppt
- 17培训要求-广东省政府采购网.doc
- 1997年调查马来人计算机犯罪行动一个有效的-国家互联网应急中心.doc
- 2012年2月15日周三-互联网舆情与审计-北京大学互联网信息工程.ppt
- 2013年新品种-华龙期货.ppt
- 2013推荐表、协议书、注册打印操作说明-本科08级.ppt
- 2014年1月份消费者投诉公示-北京市工商局.doc
- 新人教版五年级数学下册第二单元教案.doc
- 新人教版五年级数学下册第一单元教学设计.doc
- 蓝瀚互动2025出海品牌联盟营销增长新范式白皮书.pdf
- 2025_The Global Wellness Economy:Malaysia_DATA FOR 2019-2024全球康愈研究院,非营利康愈组织刚发布马来西亚几年来康愈市场权威报告.pdf
- 2025年DPO在企业出海中的刚需报告 数据保护官-段和段研究院.pdf
- 职业技能等级认定工作管理办法(试行).docx
- 职称评审管理实施细则.docx
- 《旅游概论》课件——第3章 旅游者行为分析.pptx
- 《储能技术》课件——抽水蓄能电站系统.pptx
- 《PLC组态技术应用》课件——4S71500系列PLC硬件介绍.pptx
原创力文档


文档评论(0)