openstack核心组件——keystone身份认证部署服务(5)
node1主机执行
1.mysql -u root -p
2.create database keystone; 创建数据库
MariaDB [(none)]> show databases;
+--------------------+
| Database |
+--------------------+
| information_schema |
| keystone |
| mysql |
| performance_schema |
+--------------------+
3. GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' \
-> IDENTIFIED BY 'KEYSTONE_DBPASS'; 本地登录
4.GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' \
-> IDENTIFIED BY 'KEYSTONE_DBPASS'; 远程登录
拓展内容 远程尝试登录一下数据库
cd /etc/yum.repos.d/
ls
vim cdrom.repo 创建本地源
[peng]
name=peng
gpgcheck=0
enabled=1
baseurl=file:///mnt
mount /dev/sr0 /mnt 有光盘然后挂载
yum clean all
yum makecache
其他终端首先下载mariadb
yum install mariadb -y
keystone启动 需要启动http 是http中的一个模块
5.yum install openstack-keystone httpd mod_wsgi -y
修改配置文件
6 cd /etc/keystone
ls
[root@node1 ~]# cd /etc/keystone
[root@node1 keystone]# ls
default_catalog.templates keystone.conf keystone-paste.ini logging.conf policy.json sso_callback_template.html
copy keystone.conf keystone.beifen 做一个备份 然后编辑 防止修改错误
[root@node1 keystone]# ll 查看具体权限 属主 属组信息
总用量 260
-rw-r----- 1 root keystone 2303 7月 27 2018 default_catalog.templates
-rw-r----- 1 root root 117987 8月 1 18:42 keystone.beifen
-rw-r----- 1 root keystone 117987 8月 1 18:45 keystone.conf
-rw-r----- 1 root keystone 2759 7月 27 2018 keystone-paste.ini
-rw-r----- 1 root keystone 1046 7月 27 2018 logging.conf
-rw-r----- 1 keystone keystone 9821 7月 27 2018 policy.json
-rw-r----- 1 keystone keystone 665 7月 27 2018 sso_callback_template.html
7 vim keystone.conf
删除原来的文件内容 复制下面的内容 配置内容参考本页最下面的内容
keystone需要连接数据库 在哪台机器登录 登录到哪个库
[database]
connection = mysql+pymysql://keystone:KEYSTONE_DBPASS@node1/keystone 需要修改成node1
8.mysql -uroot -p123 keystone数据库里面的表没有内容 需要导入表
MariaDB [(none)]> show databases;
+--------------------+
| Database |
+--------------------+
| information_schema |
| keystone |
| mysql |
| performance_schema |
+--------------------+
4 rows in set (0.00 sec)
MariaDB [(none)]> use keystone
Database changed
MariaDB [keystone]> show tables;
Empty set (0.00 sec)
9. keystone数据库里面的表内容为空 导入表内容
[root@node1 ~]# cd /etc/keystone
[root@node1 keystone]# ls
default_catalog.templates keystone.conf logging.conf sso_callback_template.html
keystone.beifen keystone-paste.ini policy.json
[root@node1 keystone]# su -s /bin/sh -c "keystone-manage db_sync" keystone
[root@node1 keystone]# 在keystone导入表
su -s /bin/sh -c "keystone-manage db_sync" keystone
10. [root@node1 keystone]#
建立keystone用户和组
keystone-manage fernet_setup --keystone-user keystone --keystone-group keystone
身份信息的认证
keystone-manage credential_setup --keystone-user keystone --keystone-group keystone
11.
[root@node1 keystone]#
keystone-manage bootstrap --bootstrap-password ADMIN_PASS \ 设置密码 --bootstrap-admin-url http://node1:35357/v3/ \ --bootstrap-internal-url http://node1:5000/v3/ \ --bootstrap-public-url http://node1:5000/v3/ \ 公共端点服务地址 --bootstrap-region-id RegionOne
12 vim /etc/httpd/conf/httpd.conf
13.ServerName controller 改成 ServerName node1
14.
cd etc/httpd/conf.d/
ls
ln -s /usr/share/keystone/wsgi-keystone.conf /etc/httpd/conf.d/
什么也没有
[root@node1 conf.d]# ln -s /usr/share/keystone/wsgi-keystone.conf /etc/httpd/conf.d/
[root@node1 conf.d]# ls
autoindex.conf cobbler.conf README userdir.conf welcome.conf wsgi-keystone.conf
15. systemctl start httpd.service 启动keystone
systemctl enable httpd.service
systemctl status httpd.service
第一台机器安装完毕keystone
16.[root@node1 ~]# cd
[root@node1 ~]#
vim openrc export OS_USERNAME=admin 宣 告 变量名字 系统用户 export OS_PASSWORD=ADMIN_PASS 密码 export OS_PROJECT_NAME=admin 工作项目 export OS_USER_DOMAIN_NAME=Default 用户工作的域xport OS_PROJECT_DOMAIN_NAME=Default export OS_AUTH_URL=http://node1:35357/v3 认证地址 export OS_IDENTITY_API_VERSION=3 认证ipa版本
17 source openrc 宣告变量
相当于输完账户 密码 点击链接的步骤
8.openstack user list 查看openstack 环境 用户列表
19 openstack project list 查看项目列表
20 openstack user create class 创建openstack用户
21 openstack user delete class 删除用户
22 openstack role list 角色列表
23 openstack role create user 创建一个user的角色
24 openstack role add --project demo --user demo user 创建一个用户
eg : openstack role add --project admin --user yunwei admin
(在admin的项目中 创建一个yunwei用户的admin的角色)
25 创建项目
- 1. 创建一个demo的用户 密码设置为prompt 域设置为 default openstack user create --domain default \ --password=demo demo
- 2. 创建一个demo的项目 域设置为 default openstack project create --domain default \ --description "Demo Project" demo openstack project create --domain default \ --description "Service Project" service +-------------+----------------------------------+ | Field | Value | +-------------+----------------------------------+ | description | Service Project | | domain_id | default | | enabled | True | | id | 24ac7f19cd944f4cba1d77469b2a73ed | | is_domain | False | | name | service | | parent_id | default | +-------------+----------------------------------+
openstack核心组件——keystone身份认证部署服务(5)的更多相关文章
- openstack核心组件——keystone身份认证服务(5)
云计算openstack核心组件——keystone身份认证服务(5) 部署公共环境 ntp openstack mariadb-server rabbitmq-server memcache 1.w ...
- 云计算openstack核心组件——keystone身份认证服务
一.Keystone介绍: keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户 ...
- OpenStack组件——Keystone身份认证
1.keystone介绍 keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户权限的定义等等 ...
- 云计算openstack核心组件——keystone身份认证服务(5)
一.Keystone介绍: keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户 ...
- 云计算OpenStack核心组件---keystone身份认证服务(5)
一.Keystone介绍: keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户权限的定义等 ...
- OpenStack核心组件-keystone
1. Keystone介绍 keystone是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户权限的定义等等 ...
- 003-官网安装openstack之-keystone身份认证服务
以下操作均在控制节点进行 1.控制节点安装keystone服务 概念理解: Keystone是OpenStack框架中,负责身份验证.服务规则和服务令牌的功能, 它实现了OpenStack的Ident ...
- Openstack (keystone 身份认证)
keystone简介 keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户权限的定义等等.云 ...
- openstack核心组件--keystone(1)
一.keystone介绍 keystone 是OpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证.令牌的发放和校验.服务列表.用户权限的定义等等 ...
随机推荐
- 浏览器自动化的一些体会3 webBrowser控件之零碎问题
1. 一般需要执行这一句:webBrowser1.ScriptErrorsSuppressed = true; 主要目的是禁止跳出javascript错误的对话框,否则会导致程序无法正确地跑下去.缺点 ...
- js使用html2canvas 生成图片然后下载
1:html2canvas官网 首先去官网把这个JS下载下来 <!DOCTYPE html> <html lang="en"> <head> & ...
- Ubuntu18.04 安装 Fabric & 使用 Fabric 测试网络
前言: 本文介绍在 Ubuntu 18.04 中安装 Fabric, 并对 官方文档中的一个小案例(Using the Fabric test network)进行测试. 目的: 初步了解 Fabri ...
- 动态数组java实现
数组是一种顺序存储的线性表,所有元素的内存地址是连续的. 动态数组相对于一般数组的优势是可以灵活地添加或删除元素.而一般数组则受限于固定的内存空间.只能有限的添加元素 动态数组(Dynamic Arr ...
- 关于MapReduce默认分区策略
MapReduce默认分区策略 mapreduce 默认的分区方式是hashPartition,在这种分区方式下,KV对根据key的hashcode值与reduceTask个数进行取模,决定该键值对该 ...
- 洛谷T90444 密码 题解
[问题描述] 假发通过了不懈的努力,得到了将军家门锁的密码(一串小写英文字母).但是假发被十四和猩猩他们盯上了,所以假发需要把密码传递出去.因为假发不想十四他们发现几松门前贴的小纸条就是将军家的密码, ...
- Alpha阶段项目复审(鸽牌开发小分队)
团队:鸽牌开发专业小分队 项目:必备记 集合帖:集合帖 项目复审: 团队名字 项目链接 优点 缺点和bug报告 最终名次 歪瑞古德小队 海岛漂流 1.功能齐全,上手简单2.界面简洁美观3.想法新颖,可 ...
- mysql中的函数总结
mysql中常用日期时间函数 MySQL服务器中的三种时区设置: ①系统时区---保存在系统变量system_time_zone ②服务器时区---保存在全局系统变量global.time_zone ...
- 模拟CMOS集成电路-单级放大器增益直观理解
我们再看辅助定理: 这里,Gm是指输出与地短接时的跨导:Rout表示当输入电压为零时的输出电阻.这个是书上的原话,但是在推算公式时发现,这两个量的定义还不是完全完整,我 的理解是: 首先Gm是等效跨导 ...
- MySQL中如何分析查询语句
Oracle中有explain for,mysql中也有同样的功能,那便是explain,举例如下: mysql> explain select (case (select count(*) f ...