搜索
  • 软件
    • 概述
    • OpenStack 组件
    • SDK
    • 部署工具
    • OpenStack 地图
    • 示例配置
  • 用例
    • 生产环境中的用户

    • Ironic 裸机
    • 边缘计算
    • 电信与 NFV
    • 科学与 HPC
    • 容器
    • 企业
    • 用户调查
  • 活动
    • OpenInfra Summit
    • 项目团队聚会
    • OpenDev
    • 社区活动
    • OpenStack 和 OpenInfra Days
    • 峰会视频
  • 社区
    • 欢迎!从这里开始
    • OpenStack 技术委员会
    • 演讲者局
    • OpenStack Wiki
    • 获得认证 (COA)
    • 招聘
    • 营销资源
    • 社区新闻
    • Superuser 杂志

    • OpenInfra 基金会支持组织
    • OpenInfra 基金会
  • 市场
    • 培训
    • 发行版和设备
    • 公共云
    • 托管私有云
    • 远程管理私有云
    • 咨询与集成商
    • 驱动程序
  • 博客
  • 文档
  • 加入
    • 注册基金会会员
    • 赞助基金会
    • 更多关于基金会的信息
  • 登录

相关 OpenStack 项目

相关 Openstack 项目¶

Castellan 是一个库,它提供了一个简单的通用接口来存储、生成和检索密钥。大多数 Openstack 服务都使用它来进行密钥管理。作为一个库,Castellan 本身并不提供密钥存储。相反,需要部署一个后端实现。

请注意,Castellan 不提供任何身份验证。它只是将身份验证凭据(例如 Keystone token)传递给后端。

Barbican 是一个 OpenStack 服务,它为 Castellan 提供后端。Barbican 期望并验证 Keystone 身份验证 token,以识别访问或存储密钥的用户和项目。然后它应用策略来确定是否允许访问。它还提供许多其他有用的功能来改进密钥管理,包括配额、每个密钥的 ACL、密钥消费者跟踪以及将密钥分组在密钥容器中。例如,Octavia 直接与 Barbican 集成(而不是 Castellan),以利用其中一些功能。

Barbican 有许多后端插件可用于将密钥安全地存储在本地数据库或 HSM 中。

目前,Barbican 是 Castellan 的唯一可用后端。然而,还有几个后端正在开发中,包括 KMIP、Dogtag、Hashicorp Vault 和 Custodia。对于那些不想部署 Barbican 并且密钥管理需求相对简单的部署者来说,使用其中一个后端可能是一种可行的替代方案。但是,缺少的是检索密钥时的多租户和租户策略执行,以及上述任何其他额外功能。

此页面最后更新:2025-09-13 18:12:47
Creative Commons Attribution 3.0 License

除非另有说明,此文档根据 知识共享署名 3.0 许可 授权。请参阅所有 OpenStack 法律文档。

发现错误?报告错误
  • 指南
  • 安装指南
  • 用户指南
  • 配置指南
  • 操作和管理指南
  • API 指南
  • 贡献者指南
  • 语言
  • Deutsch (德语)
  • Français (法语)
  • Bahasa Indonesia (印尼语)
  • Italiano (意大利语)
  • 日本語 (日语)
  • 한국어 (韩语)
  • Português (葡萄牙语)
  • Türkçe (土耳其语)
  • 简体中文 (Simplified Chinese)

安全指南

  • 约定
  • 简介
  • 系统文档
  • 管理
  • 安全通信
  • API 端点
  • 身份
  • 仪表盘
  • 计算
  • 块存储
  • 镜像存储
  • 共享文件系统
  • 网络
  • 对象存储
  • 密钥管理
    • 现有技术的总结
    • 相关 OpenStack 项目
    • 用例
    • Barbican
    • Castellan
    • 常见问题解答
    • 检查清单
  • 消息队列
  • 数据处理
  • 数据库
  • 租户数据隐私
  • 实例安全管理
  • 监控和日志记录
  • 合规性
  • 安全审查
  • 安全检查清单
  • 附录

OpenStack

  • 项目
  • OpenStack 安全
  • 博客
  • 新闻

社区

  • 用户组
  • 活动
  • 招聘
  • 公司
  • 贡献

文档

  • OpenStack 手册
  • 入门
  • API 文档
  • Wiki

品牌和法律

  • 法律文档
  • 徽标和指南
  • 商标政策
  • 隐私政策
  • OpenInfra CLA

保持联系

OpenStack 项目根据 Apache 2.0 许可 提供。Docs.openstack.org 由 Rackspace 云计算 提供支持。