Advertisement

Openstack组件KeyStone(2)

阅读量:

Keystone的四种Token类型解析

token 作为用户访问系统的一种身份验证标识,必须通过向 Keystone 提交正确的用户名与密码进行申请后方可获得。若用户在每次调用 OpenStack API 时均直接使用用户名和密码进行访问,则存在用户信息外泄的风险,进而引发安全问题。因此,OpenStack 规定在调用其 API 前,用户需先行获取 token,并以此作为身份凭证完成后续的 API 调用操作。

Token类型 由来
UUID D 版本时,仅有 UUID 类型的 Token,UUID token 简单易用,却容易给 Keystone 带来性能问题,每当 OpenStack API 收到用户请求,都需要向 Keystone 验证该 token 是否有效。随着集群规模的扩大,Keystone 需处理大量验证 token 的请求,在高并发下容易出现性能问题。
PKI PKI(Public Key Infrastructrue) token 在 G 版本运用而生,和 UUID 相比,PKI token 携带更多用户信息的同时还附上了数字签名,以支持本地认证,。因为 PKI token 携带了更多的信息,这些信息就包括 service catalog,随着 OpenStack 的 Region 数增多,service catalo

全部评论 (0)

还没有任何评论哟~