权限分配介绍_第1页
权限分配介绍_第2页
权限分配介绍_第3页
权限分配介绍_第4页
权限分配介绍_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

权限分配介绍2知识目标理解OpenStack中的权限管理掌握Animbus平台的项目管理掌握Animbus平台的用户管理掌握Animbus平台的用户组管理掌握Animbus平台的角色管理学习目标3目录Animbus平台的项目管理02Animbus平台的用户管理03场景案例分析Animbus平台的用户组管理04Animbus平台的角色管理050106OpenStack中的权限管理4场景案例分析小李是某公司云计算助理工程师,在公司已经部署好的云计算平台下,小李要学习如何配置Keystone认证服务,并学习为公司员工创建用户账号、管理用户权限。具体要求如下。配置并启用认证服务。创建项目acme,用于管理一组账户。创建用户demo。创建用户组demo_。创建角色compute-user,用于用户权限的管理。绑定用户和项目的权限。5OpenStack中的权限管理几乎大部分跟用户相关的系统中都需要对用户相关的权限进行管理,当然也包括云平台系统。比如:在Openstack中,只有具有管理员角色的用户才能管理主机聚合(aggregate),才能创建和更改类型模板(flavor)。普通租户只能查看和管理本租户内的虚拟机及相关资源等等,这些都需要通过一套权限管理机制来实现。6OpenStack中的权限管理社区的Openstack中对权限管理的设计比较简单,只分成管理员(admin)和成员(member)两个角色。理论上具有管理员(admin)角色的用户拥有所有的云平台操作权限,而成员(member)角色的用户权限会得到限制。Openstack各个组件中实现权限管理的方式类似,一般都是通过两种粒度来实现:api级别和db级别。7OpenStack中的权限管理Openstack中的Keystone组件的出现会让人觉得Openstack中的权限控制都会由Keystone来完成。其实不是这样,Keystone只维护了用户,租户和角色的关系,并且根据这个关系生成令牌token和验证令牌token,它不会做具体权限的认证。8Animbus平台的项目管理1、项目列表在”用户中心-->项目“中,可以查看云平台当前所有的项目的名称、描述、域、ID和状态。(注:如进入了某个域,则只能看到该域所有的项目)9Animbus平台的项目管理2、创建项目点击“创建项目”按钮,即可为新项目设置名称和描述。10Animbus平台的项目管理3、编辑项目在目标项目右侧下拉菜单中选择“编辑”,即可对项目名称和描述进行编辑。11Animbus平台的项目管理4、删除项目在目标项目右侧下拉菜单中选择“删除”。12Animbus平台的用户管理1、用户列表在“用户中心>用户”中,可以查看云平台当前所有的用户的名称、邮箱、域、ID和状态。(注:如进入了某个域,则只能看到该域所有的用户)13Animbus平台的用户管理2、创建用户点击“创建用户”按钮,即可设置新用户的名称、密码、主项目、角色。创建完成后该用户自动成为其主项目的成员。14Animbus平台的用户管理3、编辑用户在目标用户右侧下拉菜单中点击“编辑”按钮,即可编辑该用户的名称、主项目、邮箱和描述。15Animbus平台的用户管理4、删除用户在目标用户右侧下拉菜单中点击“删除”按钮。16Animbus平台的用户组管理1、用户组列表在“用户中心-->用户组”中,可以查看云平台当前所有的用户组的名称、描述和ID。(注:如进入了某个域,则只能看到该域所有的用户组)17Animbus平台的用户组管理2、创建用户组点击“创建用户组”按钮,即可设置新用户组的名称和描述。18Animbus平台的用户组管理3、编辑用户组在目标用户组右侧下拉菜单中点击“编辑”按钮,即可编辑该用户组的名称和描述。19Animbus平台的用户组管理4、删除用户组在目标用户组右侧下拉菜单中点击“删除”按钮。20Animbus平台的角色管理1、角色列表在“用户中心>角色”中,可以查看云平台当前所有角色的名称和ID。21Animbus平台的角色管理2、创建角色点击“创建角色”按钮,可以设置新角色的名称。22Animbus

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论