- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 2
身份认证介绍
摘要:Keystone(OpenStack Identity Service)是OpenStack框架中,负责身份验证、服务规则和服务令牌的功能,它实现了OpenStack的Identity API。
关键词:OpenStack;Keystone;Authentication和Authorization;Keystone的组件;访问流程。
知识学习
1.OpenStack的组件
OpenStack是一个开源的云计算管理平台项目,由几个主要的组件组合起来完成具体工作。OpenStack是一个不断发展的系统,在它的发展历程之中,它的组件个数在增加,服务质量在提升。
下图为OpenStack的核心组件:
OpenStack核心组件的作用:
Nova:管理VM的生命周期,是OpenStack的最核心服务。
Neutron:提供网络连接服务。
Glance:管理VM的启动镜像。
Cinder:为VM提供块存储服务。
Swift:提供对象存储服务。
Keystone:为OpenStack提供认证与权限管理服务。
Horizon:为OpenStack用户提供一个Web自服务Portal。
2.Keystone概述
在OpenStack框架中,Keystone(OpenStack Identity Service)的功能是负责验证身份、校验服务规则和发布服务令牌的,它实现了OpenStack的Identity API。
Keystone可分解为两个功能,即权限管理和服务目录。权限管理主要用于用户的管理授权。服务目录,类似一个服务总线,或者说是整个OpenStack框架的注册表。认证模块提供API服务、token令牌机制、服务目录、规则和认证发布等功能。
Openstack中任何组件均依赖与Keystone提供的服务。
3.Keystone的主要功能
作为OpenStack的基础支持服务,Keystone做下面这几件事情:
(1)管理用户及其权限;
(2)维护OpenStack Services的Endpoint;
(3)Authentication(认证:就是审查身份);
(4)Authorization(鉴权:审查身份过后查看具有对应的权限)。
Authentication是Keystone验证User身份的过程。User访问OpenStack时向Keystone提交用户名和密码形式的Credentials,Keystone验证通过后会给User签发一个Token作为后续访问的Credential。
4.Keystone的主要组件
Keystone主要组件:
(1)Server
提供一个RESTful的接口,接收用户的请求并对其进行认证以及授权。
(2)Drivers
这个已经默认集成到Server中了,主要从后端存储获取用户的身份信息,比如从数据库或者LDAP中获取。
(3)Modules
中间件模块运行在会用到Keystone服务的其他的OpenStack的组件的空间中,这些模块拦截服务请求,提取用户凭据,并将它们发送到Server进行授权。使用Python WEB接口来整合中间件模块和OpenStack其他组件的通信,比如这些模块可以运行在镜像服务的空间中,也可以运行在计算服务的空间中。
5.Keystone在OpenStack中的访问流程
1)用户携带证书或密码进行Keystone认证。
2)Keystone认证通过后返回Token,此Token带有角色限制。
3)通过Token向Keystone获取服务访问目录。
4)Keystone返回服务访问目录。
5)携带Token进行虚拟机创建,将指令传递给nova-api。
6)Nova向Keystone验证Token。
7)Nova携带Token访问Glance,这里也需要Keystone验证Token。
8)Glance返回镜像。
9)Nova携带Token,向Neutron请求虚拟机网卡VIF设置参数。
10)Neutron向Keystone验证Token。
11)Nova携带Token验证VIF是否可以访问。
12)Neutron返回成功的信息给Nova。
13)Nova返回创建成功的信息给用户。
14)虚拟机创建成功。
您可能关注的文档
- 应急救援干粉灭火器拓展阅读:干粉灭火器电子教材.doc
- 应急救援二氧化碳灭火器拓展阅读:二氧化碳灭火器电子教材.doc
- 云平台建设与运维类企业案例计算管理医疗云-测试云主机.docx
- 云平台建设与运维类企业案例设备及软件情况港口私有云-服务器配置.docx
- 云平台建设与运维类企业案例设备及软件情况港口私有云-整体架构.docx
- 云平台建设与运维类企业案例设备及软件情况互联网营销云网络规划.docx
- 云平台建设与运维类企业案例系统管理互联网营销云-测试API开放程度.docx
- 云平台建设与运维类企业案例用户安全Animbus平台的角色管理.docx
- 云平台建设与运维类企业案例用户安全Animbus平台的用户管理.docx
- 云应用开发类企业案例6.Vue.js样式绑定06Vue.js样式绑定.docx
- 云应用开发类企业案例14.Vue.jsAjax(axios)14Vue.jsAjax(axios).docx
- 云应用开发类企业案例17.Vue.js实例17Vue.js实例.docx
- 云应用开发类企业案例Flask、3.Flask的HTTP方法与模板3.Flask的HTTP方法与模板.docx
- 云应用开发类企业案例MongoDB安装手册、MongoDBMongoDB安装手册.docx
- 云应用开发类企业案例Mysql导入数据到Hbasemysql导入数据到Hbase.docx
- 云应用开发类企业案例MySQL简介、MySQLMySQL简介.docx
- 云应用开发类企业案例Python基础、2.基本程序设计第2章基本程序设计.docx
- 云应用开发类企业案例RDD依赖RDD依赖.docx
- 云应用开发类企业案例Scala集合scala集合.docx
文档评论(0)