OpenStack-M版(Mitaka)搭建基于(Centos7.2)+++三、Openstack身份认证服务(keystone)

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

三、Openstack身份认证服务(keystone)


keystone安装在控制节点


进入SQL创建keystone数据库并授予权限

mysql -uroot -p

CREATE DATABASE keystone;

GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' \
  IDENTIFIED BY '123456';

GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' \
  IDENTIFIED BY '123456';

解释:

grant all privileges on 库名.表名 to '用户名'@'IP地址' identified by '密码'
使用grant all privileges on来更改用户对应某些库的远程权限
库名:要远程访问的数据库名称,所有的数据库使用“*” 
表名:要远程访问的数据库下的表的名称,所有的表使用“*” 
用户名:要赋给远程访问权限的用户名称 
IP地址:可以远程访问的电脑的IP地址,所有的地址使用“%” 
密码:要赋给远程访问权限的用户对应使用的密码


生成一个随机数作为管理员密码

[root@compute ~]# openssl rand -hex 10
41d33a2b1ca810fe25f2


安装httpd,mod_wsgi,keystoen

yum install openstack-keystone httpd mod_wsgi

修改keystone配置文件

vi /etc/keystone/keystone.conf

[DEFAULT]
admin_token = 41d33a2b1ca810fe25f2

[database]
connection = mysql+pymysql://keystone:123456@controller/keystone

[token]
provider = fernet

同步数据库

su -s /bin/sh -c "keystone-manage db_sync" keystone

查看数据库是否同步成功

[root@controller ~]# mysql -uroot -p
Enter password: 
Welcome to the MariaDB monitor.  Commands end with ; or \g.
Your MariaDB connection id is 184
Server version: 10.1.12-MariaDB MariaDB Server

Copyright (c) 2000, 2016, Oracle, MariaDB Corporation Ab and others.

Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

MariaDB [(none)]> use keystone;
Reading table information for completion of table and column names
You can turn off this feature to get a quicker startup with -A

Database changed
MariaDB [keystone]> show tables;
+------------------------+
| Tables_in_keystone     |
+------------------------+
| access_token           |
| assignment             |
| config_register        |
| consumer               |
| credential             |
| domain                 |
| endpoint               |
| endpoint_group         |
| federated_user         |
| federation_protocol    |
| group                  |
| id_mapping             |
| identity_provider      |
| idp_remote_ids         |
| implied_role           |
| local_user             |
| mapping                |
| migrate_version        |
| password               |
|
OpenStack-M(Mitaka)搭建基于(Centos7.2)+++一、虚拟机环境准备篇 controller节点(keystone,glance,nova,neutron,cinder) 外部网络:192.168.200.10 管理网络:192.168.100.10 添加一块盘用于cinder(sdb) compute节点(nova-compute,neutron,swift) 外部网路:192.168.200.20 管理网络:192.168.100.20 添加两块盘用 阅读详情

相关推荐

2openstack-Mitaka 部署

2.1 环境部署 这次试验部署在了 VMware 虚拟机上,用的是 CentOS7.6 系统;openstack-M 安装流程,同学们还可以参考 openstack 官方文档。 节点(主机名) cpu虚拟化 主机配置 IP controller 开启cpu虚拟化 4C4G 192.168.117.130 compute 开启cpu虚拟化 4C4G 192.168.117.131 2.1.1 修改主机名(所有节点均进行配置) controller 节点 [root@localho

Tiamon_的博客 852

Openstack基础环境配置(四):如何手动安装并配置KeyStone

文章目录Keystone安装配置0、下载安装openstack软件仓库(queens本)1、创建keystone数据库并授权2、 安装、配置组件3、编辑 /etc/keystone/keystone.conf4、初始化数据库5、初始化Fernet密钥库以生成令牌6、对Keystone应用Bootstrap框架执行初始化操作 引导身份认证服务7、配置Apache HTTP服务器1)编辑/etc/httpd/conf/httpd.conf文件,配置ServerName选项,使其指向控制节点2)创建一个到/us

Hao 4357

OpenStackMitaka双节点搭建架构图

本次搭建需要2台虚拟机 一台controller控制节点 一台compute计算节点 部署本:Mitaka 网络设置 controller节点(keystone,glance,nova,neutron,cinder,dashboard,heat) 外部网络:192.168.200.10 管理网络:192.1

controllerha的博客 1万+

执行su -s /bin/sh -c "keystone-manage db_sync" keystone同步后,查看keystone表为空

解决方法: [root@controller opt]# mysql_secure_installation NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB       SERVERS IN PRODUCTION USE!  PLEASE READ EACH STEP CAREFULLY!

一亩三分地 1万+

配置/etc/keystone/keystone.conf文件报错

执行完yum -y install openstack-keystone httpd mod_wsgi python-openstackclient memcached python-memcached openstack-utils 命令后以为软件包全部安装好了,准备配置/etc/keystone/keystone.conf文件时发现没有配置文件,意识到安装包没有安装成功。重新执行yum -y

zss131456的博客 3975

OpenStack开源虚拟化平台(一)

本文讲解OpenStack开源虚拟化平台,介绍OpenStack背景和计算服务Nova。

Morse_Chen的博客 6558

openstack云平台部署(详细+图文+bilibili视频)

云平台需要两个节点,一个controller(控制节点),一个compute(计算节点)环境要求:VM虚拟机2台,镜像为centos77.5。一块100G的硬盘。两块网卡,两块网卡第一块网卡IP地址为192.168.100.10,第二块网卡IP地址为192.168.200.10。(编辑时用的是60G硬盘)一块100G硬盘和一块50G硬盘。两块网卡第一块网卡IP地址为192.168.100.20,第二块网卡IP地址为192.168.200.20。(编辑时用的60G+20G两块硬盘)

qq_68736843的博客 3万+

(导航页)OpenStack-M-双节点手工搭建-附B站视频

↓↓↓↓↓↓↓↓视频已上线B站↓↓↓↓↓↓↓↓ 》》》》》》传送门 ()OpenStack—M—双节点搭建—基础环境配置 ()OpenStack—M—双节点搭建—数据库安装和配置 ()OpenStack—M—双节点搭建Keystone安装和配置 ()OpenStack—M—双节点搭建—Glance安装和配置 ()OpenStack—M—双节点搭建—Nova安装和配置 ()O...

指剑 2万+

OpenStack-M(Mitaka)搭建基于(Centos7.2)+++九、Openstack配置仪表板(Dashboard)

九、Openstack仪表盘(Dashboard) 简单介绍: Dashboard(horizon)是一个web接口,使得云平台管理员以及用户可以管理不同的Openstack资源以及服务 这个部署示例使用的是 Apache Web 服务器 说更简单点就是可以网页访问了 控制节点上 安装软件包

controllerha的博客 4004

1.CentOS7部署openstack_M

OpenStack环境配置与Keystone认证服务安装指南 本文详细介绍了OpenStack环境的基础配置步骤,包括: 配置本地yum源 安装时间同步服务chrony 安装数据库(MariaDB)和消息队列(RabbitMQ)服务 安装Memcached缓存服务 重点讲解了Keystone认证服务的安装流程: 创建数据库并授权 安装Keystone相关软件包 修改配置文件(手动或使用openstack-config工具) 同步数据库 初始化Fernet令牌 配置Apache HTTP服务 文档采用图文并茂

JCWang的博客 445

安装OpenStack-keystone出错

在安装OpenStackMitaka)的时候,官方教程就给了这么简单的一句话: yum install openstack-keystone httpd mod_wsgi 然后就继续了。而我就是在这句话上面被弄得很惨的。【首先,你的系统是CentOS7 AltArch 不然请你离开了哈哈哈】 如果你在安装OpenStack-keystone的时候报错是这个:↓ 那么恭喜你,可以继...

wardenjohn的博客 4380

CentOS7.2双节点搭建OpenStack-Mitaka

CentOS7.2双节点搭建OpenStack-Mitaka

CZD__CZD的博客 857

CentOS 7.2 Mitaka云平台控制节点部署脚本(VLAN+VXLAN+DVR私有网络)

#!/bin/bash #部署控制节点 #openssl rand -hex 10 #a54b7e09c69b15563e5f #配置时间服务器 IP=192.168.101.3 GATE=192.168.101.0 yum install chrony -y cat /etc/chrony.conf server s2m.time.edu.cn iburst stratumweight 0 d

雨落寒冰的博客 6475

深度实践:基于CentOS 7的企业级OpenStack底层依赖部署与故障排查全记录

文档核心概要 本文档记录了一份基于 CentOS 7 (el7)​ 的企业级 OpenStack 实验环境构建过程。文档内容主要由零散的系统日志、RPM 安装记录(如 erlang-19.3.6.4、mariadb-10.1.20、rabbitmq-server-3.6.15)以及 OpenStack 服务Keystone, Ceilometer, Aodh, Barbican)的配置占位符组成。此外,文档还包含了典型的运维报错信息(如 grep、sed语法错误及 ssh-copy-id路径异常)。 关键

2502_92028135的博客 295

浓墨重彩之OpenStack-01- Mitaka平台搭建(先电

一,所需软件 1,XianDian-IaaS-v2.1.iso 2CentOS-7-x86_64-DVD-1511.iso 二,IP及主机名设置 controller:enp8s0:192.168.100.10 enp9s0:192.168.200.10 compute:enp8s0:192.168.100.20 enp9s0:192.168.200.20 ,安装前

哈特丶的博客 5025

CENTOS7 安装openstack mitaka本(最新整理完整附详细截图和操作步骤,添加了cinder和vxlan)...

CENTOS7 安装openstack mitaka本(最新整理完整附详细截图和操作步骤,添加了cinder和vxlan,附上个节点的配置文件)实验环境准备:为了更好的实现分布式mitaka本的效果。我才有的是VMware的workstations来安装台虚拟机,分别来模拟openstack的controller节点 compute节点和cinder节点。(我的宿主机...

weixin_34270865的博客 310

Centos0S7手动安装OpenStack Pike--(keystone)

OpenStack安装指南_Mitakahttp://down.51cto.com/data/2331199 Openstack管理手册-Newton-CentOS7.2http://down.51cto.com/data/2331201 #Configure Keystone mysql -uroot -ppasswd123 -e "CREATE D...

weixin_34249678的博客 88

OpenStack Neutron网络故障根因:OVN迁移与网桥过滤深度解析

OpenStack Neutron是云平台网络服务的核心抽象层,其本质是控制平面、代理平面与数据平面的层解耦架构。理解Neutron需从L2/L3转发原理出发,掌握OVS流表生成逻辑、端口绑定机制及MAC地址分配规则;而现代部署中OVN正逐步替代传统OVS+L2 Agent模型,带来零iptables依赖、全局状态同步等关键价值。网桥过滤(bridge-nf-call-iptables)作为Linux内核级流量干预机制,常成为虚拟机失联、浮动IP失效等高频问题的隐性元凶。本文聚焦Neutron网络栈真实运

weixin_33904756的博客 398

OpenStack Mitaka 节点部署实战:从环境搭建到云主机启动的完整踩坑记录

Hosts解析必须全节点同步:OpenStack服务之间几乎都通过主机名调用,少一个节点没配都会出现奇奇怪怪的连通问题。服务监听地址别用127.0.0.1:MariaDB、Memcached默认都只监听本地,一定要改成管理IP或者0.0.0.0,否则跨节点访问必失败。数据库授权双写localhost和%:每个服务的数据库都要同时授权本地和远程,不然db_sync和远程访问必有一个报错。配置文件注意格式和拼写:OpenStack配置文件的空格、缩进、参数拼写非常敏感,复制粘贴的时候一定要检查。

B153893的博客 509
上一篇: OpenStack-M版(Mitaka)搭建基于(Centos7.2)+++二、Openstack环境准备篇下
下一篇: OpenStack-M版(Mitaka)搭建基于(Centos7.2)+++四、Openstack镜像服务(glance)
不想飞的狗
博客等级 码龄9年 160粉丝 106原创
评论 4
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值