CentOS7 安装OpenStack Queens版本详细部署图文界面(十、安装keystone组件(controller))

OpenStack Keystone手动安装配置实战指南 KeystoneOpenStack的身份认证与授权核心服务,其本质是基于RBAC模型的访问控制中枢。理解Keystone需掌握身份管理原理、Fernet令牌加密机制、Apache+mod_wsgi服务集成逻辑等关键技术价值。它广泛应用于私有云平台构建、高校云计算实训及企业级多租户权限治理等场景。本文聚焦CentOS 7.9环境下Keystone的手动安装与配置全过程,深入解析数据库初始化、Fernet密钥管理、三层配置协同(keystone.conf/httpd.conf/apache2.conf)等关键 阅读详情
1.创建keystone数据库并授权

-u后面是用户名,-p后面填写密码(注意,-p不能有空格)

mysql -uroot -p
CREATE DATABASE keystone;
GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' IDENTIFIED BY '123456';
GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' IDENTIFIED BY '123456';

在这里插入图片描述
2.安装、配置组件

yum install openstack-keystone httpd mod_wsgi -y

生成一个随机值在初始的配置中作为管理员的令牌。

openssl rand -hex 10

得到admin_token = xxxxxxxxx
在这里插入图片描述
3.编辑 /etc/keystone/keystone.conf

[DEFAULT]
admin_token = xxxxxx      #输入你上面获得的令牌

[database]
 
connection = mysql+pymysql://keystone:123456@controller/keystone
[token]
 
provider = fernet

在这里插入图片描述

4.同步keystone数据库

su -s /bin/sh -c "keystone-manage db_sync" keystone

5.数据库初始化

keystone-manage fernet_setup --keystone-user keystone --keystone-group keystone
keystone-manage credential_setup --keystone-user keystone --keystone-group keystone

6.引导身份认证服务

keystone-manage bootstrap --bootstrap-password 123456 --bootstrap-admin-url http://controller:35357/v3/ --bootstrap-internal-url http://controller:5000/v3/ --bootstrap-public-url http://controller:5000/v3/ --bootstrap-region-id RegionOne

在这里插入图片描述

CentOS7 安装OpenStack Queens版本详细部署图文界面(十一、配置apache http服务,创建一个域、项目、用户和角色(controller))

https://blog.csdn.net/ahoges/article/details/101437051

OpenStack Keystone手动安装实战:从零构建身份认证服务 KeystoneOpenStack的身份认证与授权核心服务,其本质是基于RESTful API的多租户鉴权中枢,依赖数据库持久化、WSGI网关暴露、Fernet加密令牌及严格的服务端点注册机制。理解其原理需穿透自动化封装,直面MySQL字符集配置、Apache模块加载、fernet密钥轮转与admin_token安全销毁等底层环节。该服务支撑Nova、Glance等组件统一鉴权,广泛应用于金融、政务类私有云等对配置可审计、路径可追溯有强合规要求的场景。本文聚焦Keystone手动部署全过程,覆盖环境准备、 阅读详情

相关推荐

别再折腾官方源了!用XianDian-IaaS-v2.2在CentOS7上30分钟搞定OpenStack最小化部署

本文详细介绍了如何使用XianDian-IaaS-v2.2在CentOS7上快速部署OpenStack云平台。通过集成化解决方案,避免了传统部署中的依赖冲突和配置繁琐问题,30分钟内即可完成最小化部署,大幅提升搭建效率。

weixin_29197699的博客 394

Openstack keystone 安装

Openstack keystone 安装包 简单快捷的搭建Keystone

OpenStack Neutron网络故障根因:OVN迁移与网桥过滤深度解析

OpenStack Neutron是云平台网络服务的核心抽象层,其本质是控制平面、代理平面与数据平面的三层解耦架构。理解Neutron需从L2/L3转发原理出发,掌握OVS流表生成逻辑、端口绑定机制及MAC地址分配规则;而现代部署中OVN正逐步替代传统OVS+L2 Agent模型,带来零iptables依赖、全局状态同步等关键价值。网桥过滤(bridge-nf-call-iptables)作为Linux内核级流量干预机制,常成为虚拟机失联、浮动IP失效等高频问题的隐性元凶。本文聚焦Neutron网络栈真实运

weixin_33904756的博客 397

openstack-T版 CentOS8 搭建记录 - VMware虚拟机上部署keystone组件部署

openstack keystone组件部署

戴挽舟的博客 549

OpenStack系列第三篇:CentOS7部署 OpenStack(Train版)集群教程 Ⅱ Keystone Glance Placement 服务部署

在完成前期环境准备后,我们将开始正式部署OpenStack。1. Keystone:认证服务2. Glance:镜像服务3. Placement:资源放置服务每个服务的部署将包括其作用、实现原理、部署流程以及关键配置的解释。这里就完成了的服务部署,后面会继续记录OpenStack的完整部署过程,并详细分享过程中遇到的各种坑点——包括那些连官方文档和教材中未提及的细节问题!希望通过这个教程,大家能轻松实现一次性部署成功。

weixin_41004518的博客 1413

CentOS7一键安装OpenStack

CentOS 7 CPU核心数:2x2 RAM:8G DISK:60G在安装openstack过程中,一直卡在下面过程: 等待一会儿之后会报各种不同的错误,通过搜索问题,有让修改数据库授权的,有让修改hosts文件的,有让增大内存的,还有让升级某些组件的,问题是千奇百怪,解决方法是五花八门,但是最后都没有解决问题,但是,最后我通过修改安装源为阿里云的就成功了,最后怀疑可能是因为网络问题导致资源下载缓慢或者某些资源解析不到导致的(暂未得到证实,个人思考怀疑)。

只为苦逼的运维同胞在运维的道理上少踩坑。 7658

centOS8 Keystone安装

控制节点 1 创建keystone库,授权keystone用户 #log in mysql -u root CREATE DATABASE keystone; GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' IDENTIFIED BY 'root'; GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' IDENTIFIED BY 'root; 2 安装rpm包 yum ins

hello world 1427

CentOS 7部署OpenStack(2)—安装keystone服务

1、创建数据库[root@controller ~]# mysql -u root -p -e "CREATE DATABASEkeystone;"Enter password:[root@controller ~]# mysql -uroot -p -e "GRANT ALL PRIVILEGES ONkeystone.* TO 'keystone'@'localhost'...

weixin_33768481的博客 229

CentOS7 安装OpenStack Queens版本详细部署图文界面六、在controller节点安装Horizon服务)控制+计算节点搭配完成

controller节点安装Horizon服务 1.安装软件包 yum install openstack-dashboard -y 编辑/etc/openstack-dashboard/local_settings OPENSTACK_HOST = "192.168.84.120" ALLOWED_HOSTS = ['*',] 配置memcache会话存储 SESSION_ENGINE ...

ahoges的博客 2175

OpenStack Q版 双机部署+创建实例

因为硬件原因之前在做OpenStack环境搭建的时候,各种各样的错误,限制于自己的技术水平和当时太稚嫩,将环境搭建失败的原因归结于硬件原因。 正好最近升级了下自己的笔记本,回想起之前搭建了那么多次,没有一次是完完整整的成功的 ,有点遗憾,所以将OpenStack在重新搭建一遍,顺带记录下过程,和搭建中间碰到的各种的问题。 PS:本文保证,你只要是按照我的步骤一步步来的,保证可以搭建成功! Q版OpenStack安装部署一、官方文档二、基础环境虚机硬件:1、配置信息:2、网络配置2.1、为什么不将网卡模式.

老徐头子的博客 2820

基于centos7.9部署openstack-queens(packstack部署,双节点)

sudo vgextend cinder-volume /dev/sdb #确保需要扩展的卷组名称,可能是cinder-volume,也有可能是cinder-volumes,使用vsg命令查看。CONFIG_CINDER_VOLUME_NAME=cinder-volumes #名称为cinder-volumes。CONFIG_NEUTRON_OVS_BRIDGE_IFACES=br-ex:eth0 # 替换eth0为实际网卡名。

amdongfangjibai的博客 983

CentOS 7部署OpenStack Nova控制节点实战指南

Nova是OpenStack核心计算服务,负责虚拟机调度与生命周期管理,其架构基于数据库持久化状态、消息队列异步通信及Keystone统一认证。理解Nova服务间依赖(如api/conductor/scheduler协同机制)、Placement资源追踪原理及时间同步等底层约束,对构建稳定私有云至关重要。该技术广泛应用于金融、电力、高校等需自主可控云环境的中大型企业私有云平台,尤其在存量CentOS 7系统上仍具强工程落地价值。本文聚焦Nova控制节点从零部署全过程,覆盖环境加固、Rocky版本适配、MyS

weixin_30800807的博客 398

OpenStack Keystone手动安装:从HTTPD配置到Fernet令牌全流程

身份认证服务是云平台信任链的基石,其核心原理在于将用户凭证映射为可验证、可授权、可审计的访问令牌。Keystone作为OpenStack官方身份服务,采用WSGI应用架构,依赖Web服务器(如httpd)处理HTTP层事务,并通过Fernet加密机制保障token安全性。该技术方案体现了典型的企业级鉴权设计范式:职责分离(5000/35357双端口)、数据驱动(MySQL持久化身份元数据)、策略即代码(policy.json定义RBAC边界)。在容器化盛行的今天,手动部署Keystone并非倒退,而是深入理

weixin_33895657的博客 354

云计算基础架构平台搭建,云计算平台开发与运维,搭建openstack平台

云计算技术应用开发,云计算平台搭建与维护,与教材同步完成openstack平台搭建,云计算技术应用实训内容,云计算实操。该操作需要提前准备好镜像Centos-7-x86_64-2009.qcow2和cirros-0.3.3-x86_64-disk.img云计算22321.云计算基础架构概述; 2.基础设施环境搭建; 【使用vmware workstation pro安装centos 命令行虚拟机】 【使用mobaxterm连接centos虚拟机】 【在centos安装docker】 3.容器化部署实例

m0_74100112的博客 8472

openstack Queens版本centos7.1,最小化安装(安装horizon)

系统要求Python2.7Jdango1.1+  安装[root@controller~]# yum install openstack-dashboard -y 修改配置文件  /etc/openstack-dashboard/local_settings ·      OPENSTACK_HOST="controller"·       ·      ALLOWED_HOSTS= ['*'] ...

song7999的专栏 309

CentOS7进行OpenStack(queens)最小化部署实验出现的问题与解决过程

注:此文为《OpenStack(queens)最小化搭建记录——控制与计算共两个节点》的补充 1.chrony时间同步服务搭建的时候,出现计算节点无法与控制节点同步。(controller节点)   问题原因:控制节点防火墙开启,关闭防火墙即可解决。 2.启用OpenStack-queens储存库时,因为源节点在外网,访问速度过慢或常出错。(controller&compute节点)...

Dolphinsz的博客 3896

Centos7上配置 openstack-queenskeystone服务创建身份验证服务使用域时遇到“Name or service not known“解决方法

原因分析:很显然keystone服务没有找到controller的ip地址 Failed to discover available identity versions when contacting http://controller:5000/v3 解决方法:在/etc/hosts文件里增加一条 自己的ip地址 controller 如图: 再创建就成功了。 ...

donghua的记录空间 3738

OpenStack实训项目七:消息队列与Neutron通信链路深度解析

消息队列(如RabbitMQ)是云平台服务间协同的底层通信基础设施,其本质远超简单管道,承担着消息整形、重发、优先级调度与故障隔离等神经突触式功能;在OpenStack中,它与Keystone认证流、Neutron网络代理、Linux内核参数深度耦合,共同构成服务间RPC调用的可靠性基石。理解AMQP协议交互、service token签名机制及内核网络栈约束(如net.core.somaxconn、vm.swappiness),是保障Nova、Neutron等组件稳定通信的技术前提。本文聚焦典型教学场景‘

weixin_30691871的博客 280
上一篇: CentOS7 安装OpenStack Queens版本详细部署图文界面(九、Etcd服务安装(controller))
下一篇: CentOS7 安装OpenStack Queens版本详细部署图文界面(十一、配置apache http服务,创建一个域、项目、用户和角色(controller))
ahoges
博客等级 码龄7年 83粉丝 43原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值