使用CEPH RGW admin ops API 进行用户user AK/SK管理的秘诀

需求: 云平台面板上需要支持为不同的用户创建不同的RGW 的AK/SK用户秘钥,以完成对象存储的用户隔离,并可以管理bucket和查看bucket容量信息。 

分析:查阅CEPH官网文档 S3 API 没有用户管理的功能,而Admin Ops API有这个用户管理功能。 根据文档管理API的鉴权方式和S3的鉴权方式一致。

         而使用Admin Ops API的要点是要创建一个admin用户并赋予user管理的相关权限,这是文档中没有描述的,经过深入思考和分析,我才得到这个秘诀。

实现:

1. 创建admin用户,得到AK/SK。

   命令: radosgw-admin user create --uid admin --display_name admin

2. 赋予admin用户 user usage bucket 读写权限,这样就可以

   命令:radosgw-admin caps add --uid=admin --caps="users=read, write; usage=read,write;buckets=read, write"

3. 使用S3提供的sdk 如java sdk/python sdk中的鉴权方法和步骤1中的AK/SK 调用Admin Ops API

    https://github.com/aws/aws-sdk-java/tree/master/aws-java-sdk-s3

   可以参考如下2个语言的SDK实现,实现java/其他语言的 rgw admin的接口。

    python rgwadmin sdk:    https://pypi.python.org/pypi/rgwadmin/1.1.5

    node js  rgwadmin sdk:  https://github.com/tobilg/ceph-admin-ops-client

转载于:https://www.cnblogs.com/bodhitree/p/6479644.html

ceph用户管理 导读: 1.从零部署一个ceph集群 2.ceph block device与cephfs快速入门 3.ceph 对象存储快速入门 4.Ceph存储集群&配置 5.centos7 通过cephadm部署ceph octopus版本 6.ceph集群状态检查常用命令 7.ceph osd pg 状态介绍 用户管理Ceph在启用身份验证授权的情况下运行(默认情况下启用)时,必须指定用户包含指定用户的私钥的keyring。 如果您未指定用户名,则Ceph使用client.admin作为默认用 阅读详情

相关推荐

Ceph Rest Api 文档

Ceph Rest Api 是一套ceph自带的HTTP接口,官方文档上待补充,但其实,配好ceph rest api之后,默认页面会显示所有的API列表。放在这里作为参考。 Possible commands: Method Description auth/add?entity=entity()&caps={c aps() [...]} PUT add au

Lyndon的专栏 6784

Ceph Object Gateway Admin api介绍

说明:Ceph rgw admin ops api 是为了通过rest方式对对象存储进行管理的接口,可以通过该接口管理获取对象存储相关信息。 认证:与S3使用同样的认证方式。 版本:基于Ceph 10.2。 准备工作: 需要创建一个新的管理用户,授予用户权限: radosgw-admin caps add --uid=admin --c...

weixin_33795833的博客 738

多尺度变换(Multidimensional Scaling ,MDS)详解

介绍多尺度变换基本原理

5179

Ceph API微服务开发--存储集群API调用

目标:开发Ceph存储集群API调用微服务环境:IntelliJ IDEA步骤:librados库简介->存储集群API调用程序编写->API调用测试->Spring Boot微服务改造->运行测试参考:http://docs.ceph.org.cn/rados/api/1.librados库简介librados支持块存储与对象存储的使用,并适应多种语言接口。2.存储集群A...

xingyuzhe的博客 6991

4. ceph存储使用流程

ceph集群默认启用了cephx的认证,业务服务器要挂载使用ceph需要通过令牌认证。一个文件系统存储需要两个RADOS存储池,一个用于存储实体数据,一个用于存储元数据。上面分别创建两个存储池,名称为db_data, db_metadata。分别指定存储池对应的PG数量为128, 64。10-50个OSD则PG数为1024。基于对象的存储, 每一个文件称为对象。每个文件存储后,对应惟一的下载地址。5-10个OSD则PG数为512。在客户端上测试对象存储的使用。存储池对应PG数量参考。xfs不支持直接缩容。

u010198709的博客 1520

maven创建项目控制台输出中文变成乱码问题

问题解决方案

weixin_43744059的博客 744

ceph 分布式存储操作指令

创建用户命令: radosgw-admin user create --uid=[parameter] --display-name=[parameter] --access-key=[ak] --secret=[sk] list所有用户 radosgw-admin metadata list user list所有桶 radosgw-admin bucket list 查看当前桶的属性 radosgw-admin bucket stats --buckets=[bucket name] 列

weixin_46146815的博客 2279

CephCeph常用命令|Ceph配置参数命令解析|ceph管理

1、查看状态常用命令 ceph -v //查看ceph的版本 ceph -s //查看集群的状态 ceph -w // 查看正在操作的动作、监控集群的实时更改 # 查看已经创建的磁盘 rbd ls -l # 查看ceph集群 ceph osd tree # 查看ceph授权信息 ceph auth get client.admin # 移除monitor节点 ceph-deploy mon destroy lab1 # 详细列出集群每块磁盘的使用情况 ceph osd df

我的笔记本 1万+

关于如何修改Ceph配置参数的总结

关于修改ceph的配置,网上大概有两种方法:修改配置文件ceph.conf,然后重启ceph通过一些命令实现在线修改而由于ceph版本的更新,很多东西已经失效了。

qq_67736058的博客 1784

ceph radosgw-admin的操作

列出bucket # # s3cmd ls 2020-03-25 01:46 s3://2020-3-25 2020-05-20 06:18 s3://20200520 2020-03-24 09:56 s3://test1 2020-01-20 06:38 s3://test # # radosgw-admin bucket list [ "2020-3-25", "tes...

云时代-IT运维 8605

kong系列:admin-api使用

部署好kong之后,则需要将我们自己的接口加入到kong中管理,kong提供了比较全面的restful api,每个版本会有所不同,下面的记录基于kong v0.14.x kong的8001端口是resful admin api,服务、路由、配置都是通过这个端口进行管理,所以部署好之后页面可以直接访问localhost:8001 参考: ...

weixin_33913332的博客 1073

Admin API系列课程之API&Admin API介绍

欢迎来到EDI小课堂,一起学习、交流EDI知识,聊一聊关于EDI的那些事儿~ 你是否想通过API接口进行EDI系统与ERP系统的集成? 或者是想通过调用API来触发知行之桥的所有功能? 一定不要错过今天的Admin API调用教程! 接下来小知将为大家带来上、中、下三部的专题讲解,全面介绍、演示知行Admin API调用,干货满满,可通过该集成方式来实现你的需求。 今天的教程是API三部曲的第一部,将用详细的例子为大家说明什么是API,以及Admin API的介绍。 快点击下方视频,一探究竟吧。

EDI电子数据交换 | 知行软件 477

如何获取AK/SK?(IAM用户

操作场景 创建迁移任务时,需要填写您的访问密钥即AK/SK以便进行鉴权。基于权限最小化原则,为了保证您公有云账号中的资源安全,建议您在此公有云账号中创建用户,授予用户对应的权限后,使用用户创建AK/SK。本节介绍了在华为云创建AK/SK的方法。 操作步骤 创建用户组并授权 登录管理控制台。 单击页面右上角的用户名,并选择“统一身份认证”。 在左侧导航窗格中,单击“用户组”。 在“用...

chengxunhg的博客 9099

Ceph使用系列之——Ceph RGW使用

本文分享主题是《Ceph使用系列之——Ceph RGW使用》,欢迎关注。 Ceph RGW介绍 Ceph对象网关是在librados之上构建的对象存储接口,旨在为应用程序提供通往Ceph存储集群的RESTful网关,Ceph对象存储使用Ceph对象网关守护进程(radosgw),它是用于与Ceph存储群集进行交互的HTTP服务器。其有多种体现方式,Ceph老版本使用的,如:apache2、Nginx等,Ceph在Hammer版本后使用civetweb替换原有版本apache2并作为默认的http服务器,

OpenInfra的博客 6599

ceph常用运维技巧总结2

集群缩容 1.如果已经有ceph集群在运行,首先需要将集群下线。测试环境下线方法:关闭osd、mon、mds、radosgw这些进程。 删除节点上的osd(此方法也可以是缩减集群的机器)(依次把一个 OSD 移出集群 CRUSH 图、删除认证密钥、删除 OSD 图条目、删除 ceph.conf 条目。如果主机有多个硬盘,每个硬盘对应的 OSD 都得重复此步骤。) ceph o...

无限伟仔的专栏 2672

ceph 设置 bucket 的权限管理

环境:ceph 版本操作系统ceph version 12.2.13 luminous ,centos7.6,s3cmd version 2.1.0 ceph 对象网关可以支持对 bucket 的权限管理 1、创建对象网关 user uat uat2 radosgw-admin user create --uid=uat --display-name="For test" radosgw-admin user create --uid=uat2 --display-name="For test"

Man_In_The_Night的博客 5525

radosgw-admin常用操作

#创建s3用户key radosgw-adminkeycreate--uid='user_id'--key-type=s3--gen-secret--gen-access-key #创建swift用户key radosgw-adminkeycreate--subuser=testuser:swift--key-type=swift--gen-sec...

weixin_34290352的博客 2009

如何使用radosgw admin ops api?

概述 通过Radosgw的Admin ops api,可以执行radosgw-admin对应的很多管理操作。 创建管理用户 要通过Restful请求管理Radosgw,必须先创建一个管理账户,user自己制定,可以命名为admin,例如:   radosgw-admin user create --uid=admin --display-name=admi

for_tech的博客 3232

ceph学习---ceph adosgw-admin命令与操作

ceph adosgw-admin命令与操作 常用操作: 查看系统用所有用户user radosgw-admin metadata list user 查看系统用所有bucket radosgw-admin metadata list bucket 生成一新用户: $ radosgw-admin user create --display-name="johnny rotten" --uid=johnny { "user_id": "johnny", "rados_ui.

会哭的雨@的博客 3625
上一篇: Ceph 时钟偏移问题 clock skew detected 解决方案--- 部署内网NTP服务
下一篇: CEPH 使用SSD日志盘+SATA数据盘, 随OSD数目递增对性能影响的递增测试
amacql8633
博客等级 码龄10年 3粉丝 0原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值