为了账号安全,请及时绑定邮箱和手机立即绑定

我的自学 OpenStack 云平台 之路(一)

标签:
Linux 云计算

https://www.openstack.org/

http://docs.openstack.org/

图片描述
概念架构 (Conceptual Architecture)

图片描述
逻辑架构 (Logical Architecture)

OpenStack is a cloud operating system that controls large pools of compute, storage, and networking resources throughout a datacenter, all managed through a dashboard that gives administrators control while empowering their users to provision resources through a web interface.

OpenStack,1化N,通过虚拟化的方式提供灵活高利用率的计算能力。

Hadoop,N化1,通过分布式文件系统解决单台大机器无法解决的计算和存储问题。

Projects

图片描述

Core Services (6)

NAME SERVICE
KEYSTONE Identity 认证*
GLANCE Image 镜像*
NOVA Compute 计算*
NEUTRON Networking 网络*
CINDER Block Storage 块存储
SWIFT Object Storage 对象存储

Optional Services (13)

NAME SERVICE
Horizon Dashboard 面板*
Heat Orchestration 编配
Ceilometer Telemetry 监控
Sahara Elastic Map Reduce 大数据部署
....... .......

注 * 为本人必须安装项

KEYSTONE
  • Keystone:一个公司的安全部门
    • Authentication(认证) 和 Authorization(授权)
    • 管理用户及其权限
    • 维护 Service 的 Endpoint
  • Tenant:安全部门的多个办公室
    • 也叫 Project,将 OpenStack 的资源进行分组和隔离,是各个服务中的一些可以访问的资源集合
    • 资源所有权属于 Project,而不是 User
    • 所有 User 必须挂在 Project 里才能使用并且共享该 Project 里的资源
  • User:在办公室上班的员工
    • User 指代任何使用 OpenStack 的实体,可以是用户或程序
    • User 可以属于多个 Project,针对每个 Project,User 拥有一个角色(Role)
  • Role:安全部门内的各种权限 - Authorization(授权)
    • 可以为 User 分配多个 Role
    • OpenStack 默认定义了 2 种角色
      • member:典型用户
      • admin:超级管理用户,对所有 Project 都有完全的权限,相当于 root
  • Service:被安全部门认可的职能
    • Service 通过 Endpoint 暴露自己的 API
    • Service 通过policy.json决定每个 Role 能做什么事
    • policy.json默认只区分admin和非adminRole;若要对特定 Role 进行授权,需要修改policy.json
  • Endpoint:职能办公室的入口
    • User 通过 Endpoint 访问资源和执行操作
    • Endpoint 包含 3 种 URL
  • Token:访问职能办公室的钥匙
    • User 成功认证后由 Keystone 分配的字符串 - Authentication(认证)
    • 在与其他服务交互中只需要携带 Token 即可,Token 有效期默认为 24 小时
[root@controller ~]$ ps -e | grep keystone
 2385 ?        00:01:14 keystone-all

点击查看更多内容
19人点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消