openstack总体简介及keystone,glance

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

OpenStack简介

OpenStack是一个开源的云计算管理平台项目,由几个主要的组件组合起来完成具体工作。OpenStack支持几乎所有类型的云环境,项目目标是提供实施简单、可大规模扩展、丰富、标准统一的云计算管理平台,OpenStack通过各种互补的服务提供了基础设施即服务(IaaS)的解决方案,每个服务提供API以进行集成,旨在为公共及私有云的建设与管理提供软件的开源项目。

OpenStack覆盖了网络、虚拟化、操作系统、服务器等各个方面,包括下面几个核心项目(其余的没去了解,当然也很重要):

  • Identity(认证):keystone
  • Image Service(镜像服务): glance
  • Compute(计算): nova
  • Network(网络): neutron
  • Dashboard(用户界面): horizon
  • Object Storage(对象存储): swift
  • Block Storage(块存储): cinder
  • Metering(测量): ceilometer

注:每个组件都是多个服务的集合,一个服务意味着运行着的一个进程,根据自己部署的Openstack的规模,来决定选择将所有服务运行在同一机器上还是多个机器上。

下图为openstack的整体架构图:

这里写图片描述


简单点的节点安装的每个组件如下图(我的大概是按这个搭建的,只是有些组件没用到,可以根据自己的情况调整):

这里写图片描述


Keystone

算了,有几个连接,基本上讲解的比较详细了:

Glance

Glance是Openstack的镜像服务的组件,是Openstack的核心项目之一。主要提供一个虚拟机镜像的存储,查询和检索服务,提供一个虚拟磁盘映像的目录和存储库,为Nova虚拟机提供镜像服务。

Glance由以下几部分组成:

  • glance-api:接收来自外部的API镜像请求,这些请求包括镜像发现,获取及存储。
  • glance-registry:用于存储,处理和获取镜像的元数据。
  • glance-db:存储的就是元数据。
  • Storage repository for image files:镜像文件的存储仓库。支持包括普通文件系统在内的各种存储类型。包括对象存储,RADOS块设备,HTTP和Amazon S3。但有些存储只支持只读访问。
OpenStack 常见模块详解 ** OpenStack 常见模块详解 ** 技能目标 了解 OpenStack 架构和原理 了解 OpenStack 常见模块 ** OpenStack 架构和原理 ** 1、OpenStack 架构 ** 下图体现了 OpenStack 中各个服务之间的相互关系,图中的箭头体现了提供服务方和接受服务方的相对关系。 OpenStack 由多种服务组成,每种服务具有独立的命名。在整个 OpenStack 架构中,Keystone 提供认证服务,接收来自用户和服务的认证请求,并对身份进行认证 阅读详情

相关推荐

OpenStack Yoga版安装笔记(六)glance练习

Glance api处理来自用户端(OpenStackClient等)的请求,如果是读写镜像元数据,则对glance db进行读写操作,因为镜像元数据都保存在glance db里面;如果是存取镜像本身,则对后端存储进行操作,因为镜像保存在后端存储里。同时,用户端、glance servcie都需要到keystone进行身份认证。需要注意的是,验证后的授权不在keystone这里处理,而是交给被访问的service处理。

zkyqss的博客 2829

openstack框架搭建云计算平台和各组件运维内容包括mysql、keyston、Glance、Nova、Neutron、Dashboard、Heat、Trove、Ceilometer运维

1.按以下配置在云平台中创建云主机,完成本任务下的相关试题后关闭云主 机。 云主机: (1)名称:IaaS (2)镜像文件:Xiandian-IaaS-All.qcow2 (3)云主机类型:4cpu、8G 内存、100G 硬盘 (4)网络:网络 1:int-net1,绑定浮动 IP 网络 2:int-net2 注:该镜像已安装 IaaS 平台所有可能使用的组件,用于完成 IaaS 平台相关 运维...

抛物线的博客 3928

OPENSTACK简介OpenStack介绍个人笔记

IaaS:基础设施即服务PaaS:平台即服务SaaS:软件即服务云计算是一个服务,openstack和虚拟化是实现这个服务的手段之一;2.openstack是一个云平台,相当于openstack是一个超市,超市里有产品,而产品并不是超市生产的,openstack是没有资源的,是需要对接资源的,而这些资源指的是虚拟化资源或物理资源。基础管理服务包含KeystoneGlance、Nova、Neutron、Horizon五个服务 扩展管理服务包含Cinder、Swift、Trove、Heat、Centimete

3322855165 1万+

【Opentack项目实战——KeystoneGlance、Nova、Neutron、HorizonCinder搭建】

基础是虚拟化、前身是分布式计算定义美国国家标准与技术研究院(NIST)定义:云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问, 进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互云的愿景: 使用计算资源使用网络资源向使用自来水一样按需自由有偿。

qq_56589727的博客 3049

Openstack架构构建及详解

首先对云计算这三个字的理解,云,是网络、互联网的一种比喻说法,即互联网与建立互联网所需要的底层基础设施的抽象体。“计算”当然不是指一般的数值计算,指的是-台足够强大的计算机提供的计算服务( 包括各种功能,资源,存储)。“云计算”可以理解为:网络上足够强大的计算机为你提供的服务,只是这种服务是按你的使用量进行付费的。

2501_90424550的博客 768

私有云技术——keystone服务、glance服务

keystone服务运维 1.keystone运维命令 (1)创建用户 创建一个名称为“alice”账户,密码为“mypassword123”,邮箱为“alice@example.com”。 (2)创建项目 创建一个名为“acme”的项目 (3)创建角色 创建一个角色“compute-user” (4)绑定用户和项目权限 给用户“alice”分配“acme”项目下的“compute-user”角色, 2.keystone基础查询命令 (1)查询当前所有用户列表信息: 查询具体用户的详细信息: (

别散的博客 971

OpenStack云计算(-) 简介与部署Keystone

keystoneOpenStack的组件之一,用于为OpenStack家族中的其它组件成员提供统一的认证服务,包括身份验证、令牌的发放和校验、服务列表、用户权限的定义等等。云环境中所有的服务之间的授权和认证都需要经过keystone,因此keystone是云平台中第一个即需要安装的服务。管理用户及其权限维护OpenStack Services的EndpointAuthentication (认证)和Authorization (鉴权)安装OpenStack包的相关 命令。

wmd13164306712的博客 2401

OpenStack平台-keystoneglance服务运维

OpenStack平台-keystoneglance服务运维

weixin_62463203的博客 3355

OpenStack五大核心服务协同部署实战:Nova、Keystone、RabbitMQ、Glance与VNC集成

OpenStack并非单体系统,而是基于服务解耦与API契约的云基础设施框架。其核心原理在于组件间通过标准化接口(如Keystone v3认证、RabbitMQ异步消息、Glance镜像API、Nova计算调度、VNC远程交互协议)形成强依赖调用链。这种设计赋予平台高可扩展性与故障隔离能力,技术价值体现在资源统一纳管、多租户权限控制及图形化运维闭环。典型应用场景包括企业私有云建设、高校云计算实训、COA认证备考环境搭建及毕业设计云平台部署。本文聚焦生产级最小可行闭环,深入解析Nova与Keystone身份联

weixin_30480075的博客 412

26.OpenStack认证管理-Keystone及镜像管理-glance

OpenStack Keystone认证管理摘要 KeystoneOpenStack的身份认证服务,主要管理用户、角色、项目和域等关键概念。域(Domain)是大机构或数据中心的逻辑容器,必须全局唯一;用户(User)通过凭证认证获取访问令牌;用户组(Group)用于批量管理用户权限;项目(Project)代表可访问的资源集合;角色(Role)定义用户权限,必须全局唯一。 操作示例包括:使用openstack命令查看、创建和删除域;通过修改/etc/openstack-dashboard/local_se

2301_78732849的博客 765

OpenStack安装环境搭建与组件安装(二)Keystoneglance

keystone-manage bootstrap --bootstrap-password ADMIN_PASS --bootstrap-admin-url http://controller:5000/v3/ --bootstrap-internal-url http://controller:5000/v3/ --bootstrap-public-url http://controller:5000/v3/ --bootstrap-region-id RegionOne(共5个参数)

hcg91的博客 1796

openstack部署KeystoneGlanceHorizon服务步骤

此文章是Openstack安装部署认证服务(Keystone)、镜像服务(Glance)以及仪表盘(Horizon) 环境配置 关闭防火墙、SElinux、双机互信、修改/etc/hosts文件 NTP时间同步部署 ntp服务端: 1、yum install -y ntp 2、修改配置文件 vim /etc/ntp.conf #server 0.centos.pool.ntp.org iburst...

爱人io 1205

openstack详解(十四)——Glance Keystone注册

今天继续给大家介绍Linux运维相关知识,本文主要内容是Glance Keystone注册。 一、Glance Keytone注册 二、Glance 镜像下载测试

永远是少年 588

openstack(queens)多节点手动安装(二):控制节点keystoneglance组件的安装配置

keystone组件简介和安装配置 keystoneOpenstack中提供认证服务的一个组件,主要负责项目管理、用户管理,用户鉴权,用户信息认证等。keystone租件安装配置在控制节点上,为了实现可伸缩性,此配置部署Fernet令牌和ApacheHTTP服务器来处理请求,步骤如下所示: 在数据库中创建keystone的表 mysql -uroot -pwwwwww create databa...

weixin_41977332的博客 1373

openstack入门搭建_flavor = keystone

server 1 2server1这里禁用了 selinux[mysqld]mongodb 是用来计算流量收费的 这里不需要安装消息队列的安装帐号密码 guest guestmemcached 作认证服务的缓存令牌可以定义缓存时间,不用占用注释最后一行使用 mysql创建将上面localhost 还为 % 在一次初始化admin token[defalut][database][token]有下面就会成功启动服务apache。

2501_90210043的博客 1612

OpenStack Glance手动安装配置全指南:从认证到Ceph存储

GlanceOpenStack中负责镜像元数据管理与分发的核心服务,其本质是解耦式镜像仓库——不直接存储大文件,而是通过插件化后端(如file、Swift、Ceph)对接存储系统,仅维护轻量级SQL元数据。理解其工作原理需把握三个关键层:基于Keystone的Token认证机制、多后端抽象层(glance_store)的设计逻辑,以及元数据与镜像数据分离的架构价值。这种设计支撑了私有云中镜像的统一纳管、跨区域分发与安全审计能力,广泛应用于政务云、金融云等强合规场景。本文聚焦生产环境下的Glance手动部署

lvwenwen 386

OpenStack学习笔记(三)keystoneGlance、Nova组件

keystone #登录信息提交给Credentials之后,Credentials会生成一个临时令牌token,后面的操作校验token是否合法即可 #Project 将 资源(计算、存储和网络)进行分组和隔离,user需要使用哪个就挂载那个project,可以挂载多个 #User通过Endpoint终端点(也就是service的API,通常是一个url)访问service资源以及执...

TinaSprunt的开发笔记 2103

openstack详解(十三)——Glance Keystone设置与启动

今天继续给大家介绍Linux运维相关知识,本文主要内容是Glance Keystone设置与启动。 一、glance-api配置 二、glance-registry配置 三、glance服务启动

永远是少年 1699

OpenStack系列第三篇:CentOS7 上部署 OpenStack(Train版)集群教程 Ⅱ Keystone Glance Placement 服务部署

在完成前期环境准备后,我们将开始正式部署OpenStack。1. Keystone:认证服务2. Glance:镜像服务3. Placement:资源放置服务每个服务的部署将包括其作用、实现原理、部署流程以及关键配置的解释。这里就完成了的服务部署,后面会继续记录OpenStack的完整部署过程,并详细分享过程中遇到的各种坑点——包括那些连官方文档和教材中未提及的细节问题!希望通过这个教程,大家能轻松实现一次性部署成功。

weixin_41004518的博客 1413
上一篇: Ubuntu搭建Openstack平台(kilo)(七.Dashboard)
下一篇: Nova组件
svmachine
博客等级 码龄11年 11粉丝 41原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值