4.4 验证操作

在安装其他服务之前验证身份服务的操作。

在控制节点上执行这些命令。

1、出于安全原因,禁用临时身份验证令牌机制:
编辑 /etc/keystone/keystone-paste.ini 文件,从 [pipeline:public_api]、[pipeline:admin_api] 和 [pipeline:api_v3] 部分删除 admin_token_auth。

2、复原临时的 OS_AUTH_URL 和 OS_PASSWORD 环境变量:

$ unset OS_AUTH_URL OS_PASSWORD

3、作为 admin 用户,请求验证令牌:

$ openstack --os-auth-url http://controller:35357/v3 \
  --os-project-domain-name default --os-user-domain-name default \
  --os-project-name admin --os-username admin token issue

Password:
+------------+-----------------------------------------------------------------+
| Field      | Value                                                           |
+------------+-----------------------------------------------------------------+
| expires    | 2016-02-12T20:14:07.056119Z                                     |
| id         | gAAAAABWvi7_B8kKQD9wdXac8MoZiQldmjEO643d-e_j-XXq9AmIegIbA7UHGPv |
|            | atnN21qtOMjCFWX7BReJEQnVOAj3nclRQgAYRsfSU_MrsuWb4EDtnjU7HEpoBb4 |
|            | o6ozsA_NmFWEpLeKy0uNn_WeKbAhYygrsmQGA49dclHVnz-OMVLiyM9ws       |
| project_id | 343d245e850143a096806dfaefa9afdc                                |
| user_id    | ac3377633149401296f6c0d92d79dc16                                |
+------------+-----------------------------------------------------------------+

该命令使用 admin 用户的密码。

4、作为 demo 用户,请求验证令牌:

$ openstack --os-auth-url http://controller:5000/v3 \
  --os-project-domain-name default --os-user-domain-name default \
  --os-project-name demo --os-username demo token issue

Password:
+------------+-----------------------------------------------------------------+
| Field      | Value                                                           |
+------------+-----------------------------------------------------------------+
| expires    | 2016-02-12T20:15:39.014479Z                                     |
| id         | gAAAAABWvi9bsh7vkiby5BpCCnc-JkbGhm9wH3fabS_cY7uabOubesi-Me6IGWW |
|            | yQqNegDDZ5jw7grI26vvgy1J5nCVwZ_zFRqPiz_qhbq29mgbQLglbkq6FQvzBRQ |
|            | JcOzq3uwhzNxszJWmzGC7rJE_H0A_a3UFhqv8M4zMRYSbS2YF0MyFmp_U       |
| project_id | ed0b60bf607743088218b0a533d5943f                                |
| user_id    | 58126687cbcc4888bfa9ab73a2256f27                                |
+------------+-----------------------------------------------------------------+

该命令使用 demo 用户和 API 端口 5000 的密码,该端口只允许常规(非 admin)访问身份服务 API。

最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Openstack Mitaka安装部署教程 一、实验环境: 系统:centos7.2-minimal 网络:管理...
    指间_流年阅读 2,359评论 0赞 0
  • 一、安装和配置KeyStone 1. 为KeyStone配置数据库 使用数据库客户端,以root用户连接到数据库中...
    野狗子嗷嗷嗷阅读 3,907评论 4赞 4
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 137,183评论 19赞 139
  • 又是一年重阳节时,独自在异乡的教师宿舍内,手捧着《轻轻走向完美》慢慢品味。“完美”这个词于我而言,从来都是神圣得不...
    榕翼阅读 486评论 0赞 1
  • 有人这样形容大数据:未来,每一粒沙子,都会有一个IP。 也许某一天,材料结构学会注意到这一点。通过对沙子晶体结构的...
    流云满树阅读 478评论 0赞 2

友情链接更多精彩内容