본문 바로가기

클라우드/오픈스택(OpenStack)

OpenStack 오픈스택 프로젝트 / 사용자 개념 및 관리

 

# 프로젝트

- 격리된 작업 환경

- 사용자들에 대한 접근 제어 ( 사용자 역할 설정)

- 물리적/ 논리적 리소스의 할당량을 설정

대시보드 화면의 개요 그래프, 사용량에 대한 내용아 각 프로젝트별로 보여준다

사용량 및 할당량을 각 프로젝트 별로 확인 가능

- 기본적으로 admin / service 프로젝트 제공

이 두개는 사용하지 않는것을 권장한다.

- 필요한 경우에는 인증 탭에서  프로젝트를 추가 할 수 있다 (관리자 admin 만 가능)

- 생성 시 각 사용자 / 그룹에 대해서 역할 설정 가능

- 역할은 각 사용자별로 설정 ( 여러 역할 중첩 가능)

 

 

 

 

# 사용자

- 각 프로젝트에서 작업 할 대상

- 사용자의 집합으로 그룹 사용 가능 ( APIv3 )

- 사용자 단위로 역할 할당

- 서비스 사용자들과 admin 사용자 기본 제공

 

 

 

# 도메인

- 프로젝트, 사용자의 집합 (상위 개념)
- 각 도메인 별로 별도의 오픈스택 환경을 구성

- Default 도메인 제공

- 추가 가능 ( 관리자만 가능, APIv3)

 

# 역할

- admin, member 등의 역할 제공

- 각 사용자 별로 여러 역할을 설정 가능

- 프로젝트 단위로 사용자의 역할을 설정

------------------------------------------------------------------. Keystone 서비스, admin 역할