出处
http://docs.openstack.org/havana/install-guide/install/yum/content/keystone-install.html
身份服务(Identity Service),项目名Keystone
为其余OpenStack服务(好比Swift)提供验证和受权服务,为全部服务提供终端目录。
Provides an authentication and authorization service for other OpenStack services.
Provides a catalog of endpoints for all OpenStack services.
由于是测试,我将此服务与第一个存储节点安装在一块儿。
过程当中生成的哈希码,能够将输出结果记录下来以备从此使用,虽然能够经过命令查出来,做为不熟悉如何使用的新手,这仍是颇有帮助的。
数据库设置
安装
yum install mysql-server
启动
/etc/init.d/mysqld start
根据提示设置密码:
mysqladmin -u root password '******'
目录服务安装
一、安装软件包
yum install openstack-keystone python-keystoneclient
二、设置数据库链接
openstack-config --set /etc/keystone/keystone.conf \
sql connection mysql://keystone:KEYSTONE_DBPASS@192.168.48.90/keystone
三、初始化身份服务数据库
openstack-db --init --service keystone --password KEYSTONE_DBPASS
(以上两步的KEYSTONE_DBPASS我使用同一个密码,根据提示信息猜想设置时能够不输入实际密码,此步骤会更新keystone.comf文件)
四、生成身份服务与其余服务之间的共享受权令牌
ADMIN_TOKEN=$(openssl rand -hex 10)
echo $ADMIN_TOKEN
openstack-config --set /etc/keystone/keystone.conf DEFAULT admin_token $ADMIN_TOKEN
(最好记录下ADMIN_TOKEN的值)
五、建立signing keys和certificates
keystone-manage pki_setup --keystone-user keystone --keystone-group keystone
chown -R keystone:keystone /etc/keystone/* /var/log/keystone/keystone.log
六、启动服务并设置系统启动时自动启动
service openstack-keystone start
chkconfig openstack-keystone on
此时可使用:wget http://192.168.48.90:35357/v2.0测试服务是否正常
建立 用户、tenant、以及角色
一、环境变量设置
export OS_SERVICE_TOKEN=$ADMIN_TOKEN
export OS_SERVICE_ENDPOINT=http://192.168.48.90:35357/v2.0
二、建立管理员用户和其余服务使用的tenant
keystone tenant-create --name=admin --description="Admin Tenant"
keystone tenant-create --name=service --description="Service Tenant"
三、建立管理员用户并设置密码
keystone user-create --name=admin --pass=ADMIN_PASSWD --email=admin@example.com
四、建立管理员角色
keystone role-create --name=admin
五、将角色授予用户
keystone user-role-add --user=admin --tenant=admin --role=admin
定义服务和API端点(endpoint)
一、建立身份服务入口
keystone service-create --name=keystone --type=identity --description="Keystone Identity Service"
此步骤会产生一个id号
二、keystone endpoint-create \
--service-id=SERVICE_ID \
--publicurl=http://192.168.48.90:5000/v2.0 \
--internalurl=http://192.168.48.90:5000/v2.0 \
--adminurl=http://192.168.48.90:35357/v2.0
替代SERVICE_ID为第一步产生的ID号
检测安装是否正常
一、消除环境变量
unset OS_SERVICE_TOKEN OS_SERVICE_ENDPOINT
二、测试
keystone --os-username=admin --os-password=ADMIN_PASSWD \
--os-auth-url=http://192.168.48.90:35357/v2.0 token-get
三、设置环境变量
export OS_USERNAME=admin
export OS_PASSWORD=ADMIN_PASSWD
export OS_TENANT_NAME=admin
export OS_AUTH_URL=http://192.168.48.90:35357/v2.0
四、再次测试
keystone token-get
五、输出用户列表
keystone user-list