-
nova
查看全部 -
Keystone
查看全部 -
KeyStone
查看全部 -
幫助管理資源,可以通過網(wǎng)絡按需取。
軟件并非都需要,之間是松耦合
查看全部 -
openstack 各個模塊查看全部
-
NOVA-計算服務 openstack的核心服務。 主要功能:實例生命周期管理;計算資源管理;向外提供REST風格的API 組件介紹:NOVA-scheduler;NOVA-compute(支持不同的虛擬機形式);NOVA-api。三個組件通過消息中介連接。查看全部
-
Keystone-身份服務模塊 控制核心。 用戶(user):可通過keystone進行訪問的人或程序,user通過驗證信息(如密碼、API Keys等)。 租戶(tenant):各個服務中的一些可以訪問的資源合集。代表用戶可訪問資源的多少。 角色(role):代表一組用戶可以訪問的資源權限。 服務(service):如Nova、Swift等,服務在Keystone上進行注冊。(中介) 訪問點(endpoint):一個服務暴露出來的訪問點。如需訪問一個服務,則必須知道他的endpoint。(房屋地址) 令牌(token):訪問資源的令牌,具有時效性。(房屋的鑰匙) Keystone提供以下服務:Identify服務,驗證身份憑證;Token服務,驗證并管理用于驗證請求身份的令牌;Catalog服務,提供了可用于端點發(fā)現(xiàn)的服務注冊表;Policy服務,暴露了一個基于規(guī)則的身份驗證引擎。 易購環(huán)境集成:每個Keystone功能都有支持用于集成到異構(gòu)環(huán)境并展示不同功能的后端插件。更常見的一些后端包括:key value store,memcached,structured query language(SQL),PAM,LDAP。查看全部
-
OpenStack主要功能組件查看全部
-
組件間的關系。查看全部
-
horizon--ui模塊查看全部
-
openstack組件間的關系查看全部
-
功能組件查看全部
-
摘取別人的個人理解: 登錄openstack時輸入的賬號與密碼會傳向后臺經(jīng)過keystone進行身份認證,keystone發(fā)現(xiàn)是合法用戶身份會給一把鑰匙token,用戶拿著鑰匙方可對服務進行訪問控制即方可登錄openstack。進入界面后,我們接觸的是第一組件horizon(UI),用戶(分不同角色:管理員、普通用戶)進行的所有點擊請求操作是horizon組件提供的服務接口,通過此接口進行服務操作,期間每一個請求操作需通過keystone的身份認證,其返回鑰匙token后才可進行服務訪問,當然其他的點擊請求操作也都需經(jīng)過keystone的認證,所以整個訪問控制流程中horizon(UI)和keystone是貫穿整個過程的。其他的組件都是圍繞VM虛擬機工作的,它們?yōu)樘摂M機的訪問控制提供資源支撐或基礎的,具體是如何共同創(chuàng)建一個虛擬機并可以訪問使用的可以看視頻教程。 keystone的理解:keystone可以看作一個中介,它擁有服務資源(如一棟房子),租戶(一家人)需要拿到服務資源(房子)的地址(節(jié)點endpoint)才能找到這個服務(房子),如果需要訪問此服務(房子),當然還需要鑰匙(token),keystone通過驗證租戶等記的信息驗證是合法租戶(一家人)后會給租戶服務資源的鑰匙,租戶拿著鑰匙就可以訪問(使用)服務資源了(房子)。當然這個租戶根據(jù)角色的不同對服務資源的權限也不同,如父母有管理房子的權限,而孩子只有使用權限。查看全部
-
訪問控制流程查看全部
-
組件間的關系查看全部
舉報
0/150
提交
取消