SlideShare a Scribd company logo
1 of 8
Конфигурация Keystone
     Артем Андреев
  aandreev@mirantis.com
Keystone

      • Keystone – AAC сервис
             – авторизация
             – аутентификация
             – каталог сервисов
      • «краеугольный камень» часто
        становится «камнем преткновения»
             – 30-40% проблем при развертывании
               кластера – неправильная конфигурация
               Keystone


21.06.2012                                            2
модель данных: авторизация и аутентификация


     • пользователи
             – имя, пароль
     • роли
             – полномочия роли описываются в
               отдельном policy-файле
     • тенанты
             – пользователи + роли
             – объекты (образы, виртуальные тома,
               виртуальные машины и т.д.)
     • токены
02.07.2012                                                    3
модель данных: каталог сервисов

      • сервис
             – имя + тип
             – типы: identity (Keystone), compute (Nova
               API), volume (Nova API), image (Glance), ec2
               (Nova API), object-store (Swift proxy)
      • точки доступа к сервисам (“endpoint”)
             – регион (region) (по-умолчанию RegionOne)
             – public URL
             – private URL
             – admin URL

02.07.2012                                                    4
минимальная конфигурация 1

      данные общего назначения
      • роли
             – admin
             – Member
      • пользователи
             – admin
      • тенанты
             – admin


02.07.2012                                       5
минимальная конфигурация 2

      служебные данные
      • сервисы
             – identity, compute, volume, image, ec2
      • точки доступа
      • пользователи
             – по пользователю на каждый сервис
               • nova, glance
      • служебный тенант (service)
             – пользователи-сервисы + роль admin

02.07.2012                                             6
хранение данных

      • пользователи, токены, тенанты и роли
             – «из-коробки» хранятся в базе данных
      • каталог
             – default_catalog.templates
               • настроен по-умолчанию
               • удобно для отладки
             – база данных
               • оптимальный выбор для минимального
                 production кластера
      • LDAP, etc. не рассматриваем
02.07.2012                                               7
Вопросы?
   Артем Андреев
aandreev@mirantis.com

More Related Content

Similar to os_keystone_config

Esri Geoportal Server – учет и поиск корпоративных пространственных данных
Esri Geoportal Server – учет и поиск корпоративных пространственных данныхEsri Geoportal Server – учет и поиск корпоративных пространственных данных
Esri Geoportal Server – учет и поиск корпоративных пространственных данныхVitaly Zagorovskiy
 
Эффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсамЭффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсамNick Turunov
 
Xodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team Lead
Xodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team LeadXodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team Lead
Xodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team LeadJetBrains Russia
 
Белнетэксперт - СХД
Белнетэксперт - СХДБелнетэксперт - СХД
Белнетэксперт - СХДSergey Polazhenko
 
Webuibasics - Lesson 1 - Overview (in russian)
Webuibasics - Lesson 1 - Overview (in russian) Webuibasics - Lesson 1 - Overview (in russian)
Webuibasics - Lesson 1 - Overview (in russian) xasima
 
Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)
Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)
Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)Ontico
 
Чему мы научились разрабатывая микросервисы?
Чему мы научились разрабатывая микросервисы?Чему мы научились разрабатывая микросервисы?
Чему мы научились разрабатывая микросервисы?Vadim Madison
 
Геопортал инфраструктуры пространственных данных Российской Федерации
Геопортал инфраструктуры пространственных данных Российской ФедерацииГеопортал инфраструктуры пространственных данных Российской Федерации
Геопортал инфраструктуры пространственных данных Российской ФедерацииVitaly Zagorovskiy
 
Управление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULT
Управление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULTУправление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULT
Управление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULTКРОК
 
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.Clouds NN
 
Юрий Буянов «Архитектура Goozy»
Юрий Буянов «Архитектура Goozy»Юрий Буянов «Архитектура Goozy»
Юрий Буянов «Архитектура Goozy»e-Legion
 
YuryByyanov (e-legion) @ CodeCamp2011
YuryByyanov (e-legion) @ CodeCamp2011YuryByyanov (e-legion) @ CodeCamp2011
YuryByyanov (e-legion) @ CodeCamp2011CodeCamp
 
Инструментарий для создания дистрибутивов продуктов | Владимир Селин
Инструментарий для создания дистрибутивов продуктов | Владимир СелинИнструментарий для создания дистрибутивов продуктов | Владимир Селин
Инструментарий для создания дистрибутивов продуктов | Владимир СелинPositive Hack Days
 
Тестирование на проникновение в сетях Microsoft (v.2)
Тестирование на проникновение в сетях Microsoft (v.2)Тестирование на проникновение в сетях Microsoft (v.2)
Тестирование на проникновение в сетях Microsoft (v.2)Dmitry Evteev
 
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...Positive Hack Days
 
Андрей Кондрашов, Банк Москвы. «АБС в крупном Банке. Тестирование PostgreSQL...
Андрей Кондрашов, Банк Москвы.  «АБС в крупном Банке. Тестирование PostgreSQL...Андрей Кондрашов, Банк Москвы.  «АБС в крупном Банке. Тестирование PostgreSQL...
Андрей Кондрашов, Банк Москвы. «АБС в крупном Банке. Тестирование PostgreSQL...Mail.ru Group
 

Similar to os_keystone_config (20)

MS Swit 2012 - SQL Server 2012
MS Swit 2012 - SQL Server 2012MS Swit 2012 - SQL Server 2012
MS Swit 2012 - SQL Server 2012
 
Esri Geoportal Server – учет и поиск корпоративных пространственных данных
Esri Geoportal Server – учет и поиск корпоративных пространственных данныхEsri Geoportal Server – учет и поиск корпоративных пространственных данных
Esri Geoportal Server – учет и поиск корпоративных пространственных данных
 
Эффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсамЭффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсам
 
Xodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team Lead
Xodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team LeadXodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team Lead
Xodus: a Database to Store YouTrack Bugs. Maxim Mazin, YouTrack Team Lead
 
Белнетэксперт - СХД
Белнетэксперт - СХДБелнетэксперт - СХД
Белнетэксперт - СХД
 
Silverlight 2
Silverlight 2Silverlight 2
Silverlight 2
 
Webuibasics - Lesson 1 - Overview (in russian)
Webuibasics - Lesson 1 - Overview (in russian) Webuibasics - Lesson 1 - Overview (in russian)
Webuibasics - Lesson 1 - Overview (in russian)
 
Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)
Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)
Чему мы научились, разрабатывая микросервисы / Вадим Мадисон (RuTube)
 
Чему мы научились разрабатывая микросервисы?
Чему мы научились разрабатывая микросервисы?Чему мы научились разрабатывая микросервисы?
Чему мы научились разрабатывая микросервисы?
 
Геопортал инфраструктуры пространственных данных Российской Федерации
Геопортал инфраструктуры пространственных данных Российской ФедерацииГеопортал инфраструктуры пространственных данных Российской Федерации
Геопортал инфраструктуры пространственных данных Российской Федерации
 
Управление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULT
Управление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULTУправление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULT
Управление данными и защита от сбоев. Решения КРОК на основе продуктов COMMVAULT
 
Ws2012 data dedup_habr
Ws2012 data dedup_habrWs2012 data dedup_habr
Ws2012 data dedup_habr
 
Ws2012 data dedup_habr
Ws2012 data dedup_habrWs2012 data dedup_habr
Ws2012 data dedup_habr
 
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
 
Юрий Буянов «Архитектура Goozy»
Юрий Буянов «Архитектура Goozy»Юрий Буянов «Архитектура Goozy»
Юрий Буянов «Архитектура Goozy»
 
YuryByyanov (e-legion) @ CodeCamp2011
YuryByyanov (e-legion) @ CodeCamp2011YuryByyanov (e-legion) @ CodeCamp2011
YuryByyanov (e-legion) @ CodeCamp2011
 
Инструментарий для создания дистрибутивов продуктов | Владимир Селин
Инструментарий для создания дистрибутивов продуктов | Владимир СелинИнструментарий для создания дистрибутивов продуктов | Владимир Селин
Инструментарий для создания дистрибутивов продуктов | Владимир Селин
 
Тестирование на проникновение в сетях Microsoft (v.2)
Тестирование на проникновение в сетях Microsoft (v.2)Тестирование на проникновение в сетях Microsoft (v.2)
Тестирование на проникновение в сетях Microsoft (v.2)
 
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
 
Андрей Кондрашов, Банк Москвы. «АБС в крупном Банке. Тестирование PostgreSQL...
Андрей Кондрашов, Банк Москвы.  «АБС в крупном Банке. Тестирование PostgreSQL...Андрей Кондрашов, Банк Москвы.  «АБС в крупном Банке. Тестирование PostgreSQL...
Андрей Кондрашов, Банк Москвы. «АБС в крупном Банке. Тестирование PostgreSQL...
 

Recently uploaded (9)

Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 

os_keystone_config

  • 1. Конфигурация Keystone Артем Андреев aandreev@mirantis.com
  • 2. Keystone • Keystone – AAC сервис – авторизация – аутентификация – каталог сервисов • «краеугольный камень» часто становится «камнем преткновения» – 30-40% проблем при развертывании кластера – неправильная конфигурация Keystone 21.06.2012 2
  • 3. модель данных: авторизация и аутентификация • пользователи – имя, пароль • роли – полномочия роли описываются в отдельном policy-файле • тенанты – пользователи + роли – объекты (образы, виртуальные тома, виртуальные машины и т.д.) • токены 02.07.2012 3
  • 4. модель данных: каталог сервисов • сервис – имя + тип – типы: identity (Keystone), compute (Nova API), volume (Nova API), image (Glance), ec2 (Nova API), object-store (Swift proxy) • точки доступа к сервисам (“endpoint”) – регион (region) (по-умолчанию RegionOne) – public URL – private URL – admin URL 02.07.2012 4
  • 5. минимальная конфигурация 1 данные общего назначения • роли – admin – Member • пользователи – admin • тенанты – admin 02.07.2012 5
  • 6. минимальная конфигурация 2 служебные данные • сервисы – identity, compute, volume, image, ec2 • точки доступа • пользователи – по пользователю на каждый сервис • nova, glance • служебный тенант (service) – пользователи-сервисы + роль admin 02.07.2012 6
  • 7. хранение данных • пользователи, токены, тенанты и роли – «из-коробки» хранятся в базе данных • каталог – default_catalog.templates • настроен по-умолчанию • удобно для отладки – база данных • оптимальный выбор для минимального production кластера • LDAP, etc. не рассматриваем 02.07.2012 7
  • 8. Вопросы? Артем Андреев aandreev@mirantis.com