Keystone

S1_搭建分布式OpenStack集群_04 keystone认证服务安装配置

空扰寡人 提交于 2019-11-26 21:15:59
一、新建数据库及用户(控制节点) # mysql -uroot -p12345678 MariaDB [(none)]> CREATE DATABASE keystone; MariaDB [(none)]> GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' IDENTIFIED BY 'keystone123'; MariaDB [(none)]> GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' IDENTIFIED BY 'keystone123'; MariaDB [(none)]> flush privileges; MariaDB [(none)]> exit; 二、安装keystone(控制节点) 安装软件包: # yum install -y openstack-keystone httpd mod_wsgi 修改keystone配置文件: vim /etc/keystone/keystone.conf 编辑模式下(冒号) 删除#开头行 %g/^#/d 删除空白行 %g/^$/d [database] connection = mysql+pymysql://keystone:keystone123@localhost/keystone

keystone部署

时光怂恿深爱的人放手 提交于 2019-11-26 21:10:54
第一步:数据创建keystone的库 [root@zxw6 ~]# mysql -uroot -p123 create database keystone; 第二步:创建keystone的用户 grant all on keystone.* to keystone@localhost identified by 'zxw6'; 给与远程登陆权限 grant all on keystone.* to keystone@'%' identified by 'zxw6'; 第三步:下载安装keystone的主服务 [root@zxw6 ~]# yum install openstack-keystone httpd mod_wsgi -y 第四步:keystone配置文件 [root@zxw6 ~]# vim /etc/keystone/keystone.conf [DEFAULT] [assignment] [auth] [cache] [catalog] [cors] [cors.subdomain] [credential] [database] connection = mysql+pymysql://keystone:zxw6@zxw6/keystone [domain_config] [endpoint_filter] [endpoint_policy] [eventlet

keystone介绍

半世苍凉 提交于 2019-11-26 21:09:57
Keystone介绍: keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证、令牌的发放和校验、服务列表、用户权限的定义等等。云环境中所有的服务之间的授权和认证都需要经过 keystone. 因此 keystone 是云平台中第一个即需要安装的服务。 作为 OpenStack 的基础支持服务,Keystone 做下面这几件事情: 1. 管理用户及其权限 2. 维护 OpenStack Services 的 Endpoint 3. Authentication(认证)和 Authorization(鉴权) 学习 Keystone,得理解下面这些概念: User User 指代任何使用 OpenStack 的实体,可以是真正的用户,其他系统或者服务。 当 User 请求访问 OpenStack 时,Keystone 会对其进行验证。Horizon 在 Identity->Users 管理 User admin:openstack平台的超级管理员,负责openstack服务的管理和访问权限 demo: 常规(非管理)任务应该使用无特权的项目和用户,所有要创建 demo 项目和 demo 用户 除了 admin 和 demo,OpenStack 也为 nova、cinder、glance、neutron

OpenStack核心组件原理与应用之Keystone

一笑奈何 提交于 2019-11-26 04:27:05
认证服务介绍 在 OpenStack核心组件原理与应用一 文中,我们介绍了OpenStack的架构及安装前的准备工作,这篇我们来完成 OpenStack 第一个服务——认证服务的部署。 上篇“服务与项目名称对照表”中,认证服务的 Service 名字为“Identity Service”,项目名称为“Keystone”,主要功能是为 OpenStack 集群中的其他组件提供认证和授权服务。它能列出所有 OpenStack 服务的端点目录。其它服务将身份认证服务当做通用的统一 API 来使用,所以 Identity Service 是需要最先部署的组件。为了从 Identity Service 服务中获益,其他的 OpenStack 服务需要与它合作。当某个 OpenStack 服务收到来自用户的请求时,该服务询问 Identity 服务,验证该用户是否有权限进行此次请求。 Identity Service 包含的组件: 服务器:一个中心化的服务器使用 RESTful 接口来提供认证和授权服务。 驱动:驱动或服务后端被整合进集中式服务器中。它们被用来访问 OpenStack 外部仓库的身份信息, 并且它们可能已经存在于 OpenStack 被部署在的基础设施(例如,上篇中已经安装的 MariaDB 数据库或 LDAP 服务器)中。 模块:中间件模块运行于使用身份认证服务的

虚拟机上利用OpenStack搭建私有云(queens)

若如初见. 提交于 2019-11-26 00:44:22
OpenStack项目主要提供:计算服务、存储服务、镜像服务、网络服务,均依赖于身份认证keystone的支撑。其中的每个项目可以拆开部署,同一项目也可以部署在多台=物理机上,并且每个服务都提供了应用接口程序(API),方便与第三方集成调用资源。 环境准备 安装openstack环境的硬件需求 CPU 支持intel 64或AMD 64 CPU扩展,并启用AMD-H或intel VT硬件虚拟化支持的64位x86处理器 内存 >=2G 磁盘空间 >=50G 虚拟机分配 主机名 操作系统 IP地址 备注 controller CentOS-7.4-x86_64 172.16.10.33 控制节点 compute CentOS-7.4-x86_64 172.16.10.35 计算节点 cinder CentOS-7.4-x86_64 172.16.10.36 块存储节点 关闭虚拟机防火墙及selinux systemctl disable firewalld.service systemctl stop firewalld.service vim /etc/sysconfig/selinux SELINUX=disable //将enforcing修改为disable,永久关闭 setenforce 0 搭建OpenStack 环境准备 在接下来的操作中若无特别说明

两小时openstack环境搭建(keystone)...未完待续……

妖精的绣舞 提交于 2019-11-25 22:39:29
一、新建虚拟机4g内存2cpu,unbutu系统 安装并设置时间同步服务 apt update apt install chrony vim /etc/chrony/chrony.conf service chrony restart compute上 apt update apt install chrony vim /etc/chrony/chrony.conf service chrony restart chronyc sources 回到controller chronyc sources 在两台虚拟机上 apt install software-properties-common add-apt-repository cloud-archive:queens apt update && apt dist-upgrade apt install python-openstackclient 安装并配置mysql数据库(controller上) apt install mariadb-server python-pymysql vim /etc/mysql/mariadb.conf.d/99-openstack.cnf [mysqld] bind-address = 10.0.0.11 default-storage-engine = innodb innodb_file

创龙TI KeyStone C66x多核定点/浮点DSP TMS320C665x 的电源接口和拔码开关、LED指示灯

♀尐吖头ヾ 提交于 2019-11-25 20:53:44
广州创龙结合TI KeyStone系列多核架构TMS320C665x及Xilinx Artix-7系列FPGA设计的TL665xF-EasyEVM开发板是一款DSP+FPGA高速大数据采集处理平台,其底板采用沉金无铅工艺的6层板设计,适用于高端图像处理、软件无线电、雷达声纳、高端数控系统、机器视觉等高速数据处理领域。核心板在内部通过uPP、EMIF16、SRIO通信接口将DSP与FPGA结合在一起,组成DSP+FPGA架构,实现了需求独特、灵活、功能强大的DSP+FPGA高速数据采集处理系统。 TL665xF-EasyEVM开发板引出CPU全部资源信号引脚,二次开发极其容易,客户只需要专注上层运用,降低了开发难度和时间成本,让产品快速上市,及时抢占市场先机。创龙不仅提供丰富的Demo程序,还提供DSP核间通信、DSP与FPGA间通讯开发教程以及全面的技术支持,协助客户进行底板设计和调试以及多核软件开发。 电源接口和拨码开关 开发板 采用 12 V@5A 直流电源供电, CON 17 为 电源接口, SW1 为 电源拨码开关 , 硬件及引脚定义如下图 : LED指示灯 核心板上有 7 个指示灯(LED 0 ~ LED 6),LED0为电源指示灯, LED1 ~ LED2是DSP 用户指示 灯 , LED3 ~ LED6是 FPGA用户指示 灯 (其中LED5为PRO指示灯)