19-keystone认证服务原理.pptxVIP

  • 1
  • 0
  • 约1.31千字
  • 约 18页
  • 2026-08-23 发布于陕西
  • 举报

01Keystone相关概念02认证服务流程目录CONTENTS

引言通过完成云平台的搭建,今天我们将学习openstack组件keystone认证服务的原理。云计算大数据互联网

课程目标知识目标技能目标理解keystone工作原理1能表述keystone工作流程1本讲学习目标

Keystone相关概念01

认证(Authentication)是确认允许一个用户访问的进程。为了确认请求,为访问用户提供证书,这些证书是用户名和密码;认证体系接受了请求后,会发布一个认证令牌(token),用户在随后的请求中使用这个令牌去访问资源中其他应用。

证书(Credentials)用于确认用户身份的数据。例如,用户名、密码或者APIkey,或认证服务提供的认证令牌。

令牌(Token)一串比特值或者字符串,访问资源的记号。Token有访问范围和有效时间。令牌的有效期是有限的,可以随时被撤回。

租户(Tenant)Tenant即租户,又称为project,是访问的资源集合。比如通过nova创建虚拟机时要指定到某个租户中,在cinder创建卷也要指定到某个租户中,用户访问租户的资源前,必须与该租户关联,并且指定该用户在该租户下的角色。

用户(User)使用服务的用户,可以是人,服务或一个组织。用户可以被分配到特定项目并执行项目相关操作。

角色(Role)代表一组用户可以

文档评论(0)

1亿VIP精品文档

相关文档