搜索
  • 软件
    • 概述
    • OpenStack 组件
    • SDK
    • 部署工具
    • OpenStack 地图
    • 示例配置
  • 用例
    • 生产环境中的用户

    • Ironic 裸机
    • 边缘计算
    • 电信与 NFV
    • 科学与 HPC
    • 容器
    • 企业
    • 用户调查
  • 活动
    • OpenInfra Summit
    • 项目团队聚会
    • OpenDev
    • 社区活动
    • OpenStack 和 OpenInfra Days
    • 峰会视频
  • 社区
    • 欢迎!从这里开始
    • OpenStack 技术委员会
    • 演讲者局
    • OpenStack Wiki
    • 获得认证 (COA)
    • 招聘
    • 营销资源
    • 社区新闻
    • Superuser 杂志

    • OpenInfra 基金会支持组织
    • OpenInfra 基金会
  • 市场
    • 培训
    • 发行版和设备
    • 公共云
    • 托管私有云
    • 远程管理私有云
    • 咨询与集成商
    • 驱动程序
  • 博客
  • 文档
  • 加入
    • 注册基金会会员
    • 赞助基金会
    • 更多关于基金会的信息
  • 登录

身份

身份认证¶

身份服务 (keystone) 为 OpenStack 系列中的服务提供身份验证、令牌、目录和策略服务。身份服务组织为一组内部服务,通过一个或多个端点暴露。许多这些服务由前端以组合方式使用。例如,身份验证调用会使用身份服务验证用户和项目凭证。如果成功,它将创建并返回一个令牌,由令牌服务提供。更多信息请参阅 keystone 开发者文档。

  • 身份验证
    • 无效登录尝试
    • 多因素身份验证
  • 身份验证方法
    • 内部实现的身份验证方法
    • 外部身份验证方法
  • 授权
    • 建立正式的访问控制策略
    • 服务授权
    • 管理用户
    • 最终用户
  • 策略
  • 令牌
    • Fernet 令牌
    • JWT 令牌
  • 域
  • 联合 Keystone
    • 为什么使用联合身份?
  • 检查清单
    • 检查-身份-01:配置文件用户/组所有权是否设置为 keystone?
    • 检查-身份-02:是否为身份配置文件的权限设置了严格限制?
    • 检查-身份-03:身份服务是否启用了 TLS?
    • 检查-身份-04:(已弃用)
    • 检查-身份-05:max_request_body_size 是否设置为默认值 (114688)?
    • 检查-身份-06:在 /etc/keystone/keystone.conf 中禁用管理令牌
    • 检查-身份-07:在 /etc/keystone/keystone.conf 中将 insecure_debug 设置为 false
    • 检查-身份-08:在 /etc/keystone/keystone.conf 中使用 fernet 令牌
此页面最后更新:2025-09-13 18:12:47
Creative Commons Attribution 3.0 License

除非另有说明,此文档根据 知识共享署名 3.0 许可 授权。请参阅所有 OpenStack 法律文档。

发现错误?报告错误
  • 指南
  • 安装指南
  • 用户指南
  • 配置指南
  • 操作和管理指南
  • API 指南
  • 贡献者指南
  • 语言
  • Deutsch (德语)
  • Français (法语)
  • Bahasa Indonesia (印尼语)
  • Italiano (意大利语)
  • 日本語 (日语)
  • 한국어 (韩语)
  • Português (葡萄牙语)
  • Türkçe (土耳其语)
  • 简体中文 (Simplified Chinese)

安全指南

  • 约定
  • 简介
  • 系统文档
  • 管理
  • 安全通信
  • API 端点
  • 身份
    • 身份验证
    • 身份验证方法
    • 授权
    • 策略
    • 令牌
    • 域
    • 联合 Keystone
    • 检查清单
  • 仪表盘
  • 计算
  • 块存储
  • 镜像存储
  • 共享文件系统
  • 网络
  • 对象存储
  • 密钥管理
  • 消息队列
  • 数据处理
  • 数据库
  • 租户数据隐私
  • 实例安全管理
  • 监控和日志记录
  • 合规性
  • 安全审查
  • 安全检查清单
  • 附录

OpenStack

  • 项目
  • OpenStack 安全
  • 博客
  • 新闻

社区

  • 用户组
  • 活动
  • 招聘
  • 公司
  • 贡献

文档

  • OpenStack 手册
  • 入门
  • API 文档
  • Wiki

品牌和法律

  • 法律文档
  • 徽标和指南
  • 商标政策
  • 隐私政策
  • OpenInfra CLA

保持联系

OpenStack 项目根据 Apache 2.0 许可 提供。Docs.openstack.org 由 Rackspace 云计算 提供支持。