OpenStack_I版 2.keystone部署
阿新 • • 發佈:2017-11-10
文件 token ssl 配置文件 root用戶 sta lis 配置錯誤 服務配置
生成keystone默認證書,指定用戶
修改keystone主配置文件
第625行,修改數據庫連接方式
修改完成同步數據庫
同步完成可以查看數據庫是否有表生成
為了以後調試keystone方便,現在打開DeBug模式
修改共享密鑰,不用默認的admin密鑰(不安全),用openssl生成一個16進制的隨機值
所有修改都完成重啟keystone服務*
如果有做好的開機啟動腳本可以添加至/etc/init.d/.
keystone基礎命令使用
使用命令之前需要添加環境變量 ,以後其他服務也同樣需要
查看所有list命令
新建一個用戶
創建一個角色
創建一個租戶(是一個資源的集合,對應多個用戶,多個服務)
將角色、用戶和租戶聯系起來
為生產環境創建一個普通用戶(root用戶給開發使用)
為生產環境場創建一個租戶
將普通用戶和租戶以及系統默認的角色聯接起來
創建服務
給服務配置一個服務端點,並做url相關配置,keystone分3中url,公共的、內部的、管理的
如果服務端點配置錯誤了,可以刪除
當所有的配置都結束,需要把之前設置環境變量刪除,使用剛剛生成的用戶名密碼開啟服務(自帶token),如果不刪除就會產生沖突
配置環境變量,使操作簡單化
OpenStack_I版 2.keystone部署