identity token catelog policy
keystone 身份服务模块
租户,他是各个服务中的一些可以访问的资源集合。
Keystone-身份服务模块
负责身份认证和权限控制,基本所有用户操作都要依赖这个模块,是控制核心。
User:即用户,代表可以通过Keystone进行访问的人或程序,User通过认证信息(如密码、API Keys等)进行验证。
Tenant:即租户(用户的集合),它是各个服务中的一些可以访问的资源集合,决定用户可以访问资源的多少。
Role:即角色,代表一组用户可以访问的资源权限(管理/使用权限)。
Service:即服务,如Nova、Glance、Swift。服务在Keystone上进行注册。
EndPoint:一个服务暴露出来的访问点 (地址),如果需要访问一个服务则必须知道endpoint。
Token:访问资源的令牌,相当于钥匙,具有时效性。
Keystone提供的服务:
Identity服务提供了身份验证凭证。
Token服务将会验证并管理用于验证请求身份的令牌。
Catalog服务提供了可用于端点发现的服务注册表。
Policy服务暴露了一个基于规则的身份验证引擎,决定每个用户的访问控制权限。
Keystone
KeyStone