最近因为工作的需要搭建了一套swift云存储架构

  我们先来解读一下里面的技术知识点:swift服务是属于openstack中的一种组件服务,openstack中的组件服务还有keystone、Nova、glance等,不同的服务负责不同的功能,我们今天搭建swift+keystone,swift负责存储数据对象,keystone为它提供认证和授权,但是keystone服务是属于共享范畴,为openstack中的所有其他服务管理者endpoint的目录,并负责认证和授权。可以简单地理解为访问OpenStack中所有服务的请求都需要通过keystone的认证和授权,可以将Keystone比喻为一座城池大门的守卫者,进入其中的访客都需要经过守卫者的检查,认可了才可以进入其中。

以下我们先来搭建keystone的认证服务:

  先来说明硬件:centos6.4   iptables-off   selinux-disabled

下面介绍keystone中的一些主要概念:

  1、使用openstack云服务的用户、系统或者服务,身份服务验证用户提交的请求。用户需要登录,然后可能会分配令牌已访问资源。多用户可以直接分配给特定的租户,并且表现就像他们包含在该租户内。

  2、认证信息:确认用户身份的数据。比如用户名和密码,用户名和API键,或者由身份服务提供的认证令牌。

  3、认证:确认用户身份的过程。OpenStack身份服务通过验证用户提供的认证信息确认请求,当认证信息被验证后,OpenStack认证服务发给用户认证令牌,在后续的请求中用户将使用该令牌。

  4、令牌:文本形式的字母-数字字符串,使用该字符串访问OpenStack的API和资源。令牌在有限的时间内是有效的,可能在任何时间被取消。

  5、租户:分组或隔离资源的容器,租户也用于分组或隔离身份对象。基于服务操作者,租户可能映射为客户、账户、组织或项目。

  6、服务:一个OpenStack服务,比如Compute(nova),对象存储(Swift),镜像服务(glance)。服务提供了一个或多个端点(endpoint),在端点内用户可以访问资源或者执行操作。

  7、端点:网络可访问的地址,通常是URL地址,通过该地址可以访问服务。如果正在使用扩展的模板,一个端点模板会被创建,该模板表示所有可用服务的模板。

  8、角色:定义了执行特定操作的用户权限的集合。在身份服务中,发给用户的令牌包括角色的列表。被用户访问的服务确定如何解释用户拥有的角色和每个角色可以访问的操作和资源。

  9、KeyStone客户端:OpenStack身份服务API的命令行接口。比如:运行keystone service-create和keystone endpoint-creat在OpenStack中注册服务。

首先你的系统中必须装有数据库,我安装的是mysql,在数据库中创建身份服务相关的数据库和用户:

  以root用户登录MySQL数据库:mysql -u root -p

  创建keystone数据库:create database keystone

  创建访问keystone数据的用户,并赋予权限:grant  all privileges  on keystone.*  to keystone@localhost  identified  by '123456';grant all privileges on keystone.* to ‘keystone‘@‘%‘ identified by ‘123456‘;

完成数据库的操作后,生成初始化配置keystone的管理员令牌(随机数):opesnssl rand -hex 10 (89bbecb48e973be18dd7),括号中的字符串为令牌,一定要保存下来,后面会频繁用到。然后使用下面的命令安装Keystone服务和Keystone客户端,并会安装相关的依赖包:yum install openstack-keystone python-keystoneclient(在安装的时候会有很多的依懒包需要安装,具体按照提示的进行安装)。该过程会将Keystone安装到Python的site-packages目录下。完成安装后按照下面的步骤修改/etc/keystone/keystone.conf文件: 

  1、在[DEFAULT],修改admin_token = ADMIN_TOKEN中的ADMIN_TOKEN为随机生成的令牌89bbecb48e973be18dd7,即admin_token = 89bbecb48e973be18dd7

  2、在[database]中,配置数据库的访问:connection = mysql://keystone:123456@localhost/keystone

  3、在[token]中,配置UUID提供者和SQL驱动: provider = keystone.token.providers.uuid.Provider和driver = keystone.token.persistence.backends.sql.Token

  4、在[revoke]中,配置SQL撤回驱动:driver = keystone.contrib.revoke.backends.sql.Revoke

  5、如果想观察输出,进而有助于排查问题,可以在[DEFAULT]中进行如下配置:verbose = True

接下来生成通用证书和key,并设置相关文件的访问权限:

  进入/etc/keystone目录下,执行keystone-manage  pki_setup --keystone-user keystone  --keystone-group keystone 此步会在此目录下生成ssl证书

  chown -R keystone:keystone /var/log/keystone

  chown -R keystone:keystone /etc/keystone/ssl

  chmod -R o-rwx /etc/keystone/ssl

使用下面的命令像keystone数据库填充数据: su -s /bin/sh -c "keystone-manage db_sync" keystone,也可以直接执行keystone-manage db_sync,该语句执行完成后可以在数据库中发现相关的数据表,表中的原始数据不能删除,否则以下配置会出错。

然后使用下面的命令启动keystone服务:/etc/init.d/openstack-keystone start,服务启动后就可以使用keystone客户端创建租户、用户、角色、服务和endpoint了:

  创建租户:

    keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 tenant-create --name admin --description "Admin Tenant"  (执行完这条命令,会生成id并且会有表的提示)

    数据库中会出现如下信息,表示创建成功:

  创建用户:

    keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 user-create --name admin --pass 123456 (执行完这条命令,会生成id并且会有表的提示)

    数据库中会出现如下信息,表示创建成功:

    

  创建角色:

    keystone --os-token 89bbecb48e973be18dd7  --os-endpoint http://localhost:35357/v2.0 role-create --name admin (执行完这条命令,会生成id并且会有表的提示)

    数据库中会出现如下信息,表示创建成功:

  将角色admin添加到租户和用户中:

    keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 user-role-add --user admin --role admin --tenant admin (执行完这条命令,会生成id并且会有表的提示)

    数据库中会出现如下信息,表示创建成功:

在创建完了租户、用户和角色后,就需要为身份服务创建服务实体和endpoint。身份服务管理openstack环境中的服务目录,服务使用该目录定位环境中的其他服务,使用下面的命令创建服务实体:

  keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 service-create  --name keystone --type identity (执行完这条命令,会生成id并且会有表的提示)

  keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 service-create  --name swift --type object-store (执行完这条命令,会生成id并且会有表的提示)

  数据库中会出现如下信息,表示创建成功:

  身份服务管理者与服务相关联的API端点的目录,服务使用该目录确定如何与其它服务通信,OpenStack为每个服务提供了三种API端点:admin、internal和public。在生产环境中,出于安全的原因,不同的网络服务于不同类型的用户,而三种不同的API端点则依赖于这样的网络。OpenStack出于扩展性的考虑也支持多个region。下面的命令在regionOne创建了keystone的三种端点:

  keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 endpoint-create --service keystone --region regionOne --publicurl http://localhost:5000/v2.0 --internalurl http://localhost:5000/v2.0 --adminurl http://localhost:35357/v2.0 (执行完这条命令,会生成id并且会有表的提示)

  keystone --os-token 89bbecb48e973be18dd7 --os-endpoint http://localhost:35357/v2.0 endpoint-create --service swift --region regionOne --publicurl 'http://localhost:8080/v1/AUTH_%(tenant_id)s' --internalurl 'http://localhost:8080/v1/AUTH_%(tenant_id)s' --adminurl 'http://localhost:8080/v1'  (执行完这条命令,会生成id并且会有表的提示)

  数据库中会出现如下信息,表示创建成功:

为admin租户和用户申请令牌:

  keystone --os-tenant-name admin --os-username admin --os-password 123456 --os-auth-url http://localhost:35357/v2.0 tenant-list  (会显示name和id等信息)

可以用以下命令验证每一部分是否添加成功,每一项是否可以用:

  keystone --os-username admin --os-password 123456 --os-auth-url http://localhost:5000/v2.0 user-role-list

  keystone --os-token 89bbecb48e973be18dd7 --os-username admin --os-auth-url http://localhost:5000/v2.0 tenant-list

  curl -d '{"auth": {"tenantName": "admin", "passwordCredentials":{"username": "admin", "password": "123456"}}}' -H "Content-type: application/json"  http://localhost:5000/v2.0/tokens(出现以下显示信息表示keystone安装部署成功,每一项皆可用)

  

  在上面步骤中,每次都要输入冗长的命令,这样的操作增加了出错的可能性,幸好OpenStack支持将参数或者选项以环境变量的形式保存在称为OpenRC的文件中,通常这样的文件为所有的客户端,比如keystone、swift,保存了通用选项,但也支持特定于客户端的选项,下面为admin创建相应的OpenRC文件(其实就是保存环境变量的脚本)客户端的选项:

  export OS_TENANT_NAME=admin

  export OS_UESERNAME=admin

  export OS_PASSWORD=123456

  export OS_AUTH_URL=http://localhost:35357/v2.0

在执行keystone命令之前,先执行source keystone-admin使环境变量生效,然后就不用输入冗长的参数了。

  下一遍介绍swift安装,包括一个主节点和两个存储节点。

openstack-swift云存储部署(一)的更多相关文章

  1. openstack-swift云存储部署(二)

    接上篇,swift-proxy和swift-store的安装 先说一下服务器分配 swift-proxy和keystone部署在192.168.25.11 swift-store是两台  分别是192 ...

  2. openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一

    openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...

  3. openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 四

    openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...

  4. openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 三

    openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...

  5. openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 二

    openstack-r版(rocky)搭建基于centos7.4 的openstack swift对象存储服务 一 openstack-r版(rocky)搭建基于centos7.4 的openstac ...

  6. OpenStack Swift集群部署流程与简单使用

    之前介绍了<OpenStack Swift All In One安装部署流程与简单使用>,那么接下来就说一说Swift集群部署吧. 1. 简介 本文档详细描述了使用两台PC部署一个小型Sw ...

  7. 《4》CentOS7.0+OpenStack+kvm云平台部署—配置Nova

    感谢朋友支持本博客,欢迎共同探讨交流,因为能力和时间有限,错误之处在所难免,欢迎指正! 假设转载.请保留作者信息. 博客地址:http://blog.csdn.net/qq_21398167 原博文地 ...

  8. 《3》CentOS7.0+OpenStack+kvm云平台部署—配置Glance

    感谢朋友支持本博客,欢迎共同探讨交流.因为能力和时间有限,错误之处在所难免,欢迎指正. 假设转载.请保留作者信息. 博客地址:http://blog.csdn.net/qq_21398167 原博文地 ...

  9. [转载] 对象存储(2):OpenStack Swift——概念、架构与规模部署

    原文: http://www.testlab.com.cn/Index/article/id/1085.html#rd?sukey=fc78a68049a14bb228cb2742bdec2b9498 ...

随机推荐

  1. 微信小程序探究

    前段时间比较流行的微信小程序,因为一直没有所谓内测码也没具体关注.拖到现在正好借组内分享的时机来仔细了解一下微信小程序.了解一个新的事物无外乎从是什么(本质),怎么用(具体用法),为什么用(优缺点)来 ...

  2. 详解BOM头以及去掉BOM头的方法

    类似WINDOWS自带的记事本等软件,在保存一个以UTF-8编码的文件时,会在文件开始的地方插入三个不可见的字符(0xEF 0xBB 0xBF,即BOM).它是一串隐藏的字符,用于让记事本等编辑器识别 ...

  3. 3分钟干货学会使用node-inspector调试NodeJS代码

    使用node-inspector调试NodeJS代码 任何一门完备的语言技术栈都少不了健壮的调试工具,对于NodeJS平台同样如此,笔者研究了几种调试NodeJS代码的方式,通过对比,还是觉得node ...

  4. react入门(4)

    首先还是来回顾一下前三篇讲的内容 react入门(1): jsx,组件,css写法 react入门(2):事件,this.props.children,props,...other react入门(3 ...

  5. Python_Day_01(使用环境为Python3.0+)

    Python 变量与赋值. Python在赋值时时不需要进行定义类型,可直接进行定义赋值. #直接赋值字符串格式 value = "Char" #直接赋值为数字 value = 1 ...

  6. js的touch事件的实际引用

    一开始做前端页面的时候,接触的也是js,但是随后便被简单高效的jquery吸引过去,并一直使用至今. 而js,则被我主观的认为底层技术而抛弃. 直到这几天工作需要,研究移动端页面的触屏滑动事件,搜索j ...

  7. JAVA Collections工具类sort()排序方法

    主要分析内容: 一.Collections工具类两种sort()方法 二.示例 一.Collections工具类两种sort()方法 格式一: public static <T extends ...

  8. jquery.datatable.js与CI整合 异步加载(大数据量处理)

    http://blog.csdn.net/kingsix7/article/details/38928685 1.CI 控制器添加方法 $this->show_fields_array=arra ...

  9. HTML5移动端图片左右切换动画

    插件描述:HTML5移动端图片左右切换动画 小海今天要给大家分享一款很不错的图片左右切换焦点图动画,并且支持移动端触摸滑动.功能上,这款HTML5图片播放器支持鼠标滑动.手机端触摸滑动以及自动播放.外 ...

  10. O365(世纪互联)SharePoint 之文档库使用小记

    前言 当O365越来越流行的时候,大家往往更多使用的是传统的Office功能,有太少订阅用户能触及到O365的一个非常棒的功能,叫做SharePoint online. 下面,我们就以图文并茂的方式, ...