提供的服务:
- Identity:身份认证
- Catalog 服务目录(端点目录):API 客户端动态发现和定位 OpenStack 服务入口
建模:
domainuser、group、project 的集合proejct可以访问的资源集合user访问 keytone 的客户端,可能是某个人、某个服务、某个系统group给 user 的分组,给组分角色role
组件:
Keystone API对外 APIKyestone Middleware中间件Keystone Services:提供的服务Keystone Backends:后端实现Keystone Plugins:额外功能
认证方式:
- Token
- UUID
- PKI
- PKIZ
- Fernet
细节问题
- 多套 OpenStack 环境可以共用一个 Keystone 进行认证并获取 Token