keystone优化
发布时间
阅读量:
阅读量
OpenStack系统中引入了基于token的认证机制,所有API接口的调用过程均需进行token验证操作,这一特性导致Keystone组件在系统运行过程中成为影响整体性能的关键瓶颈。
token验证流程主要涵盖以下内容:确认请求所携带的token是否具备有效性、是否已过期,同时核验该token所关联的用户组信息、用户身份标识以及对应的服务访问地址等关键数据。
性能瓶颈的解决-1:
鉴于OpenStack中的各类API均以WSGI服务形式部署,并且普遍使用了由keystoneclient模块提供的中间件(即WSGI过滤器)auth_token,相关实现代码位于文件路径:keystoneclient/middleware/auth_token.py。该中间件通过memcache技术将token相关信息缓存至本地,以此降低各服务对Keystone组件的直接调用频率。然而,默认配置下该缓存功能并未激活。因此,需要在nova.conf、cinder.conf等配置文件中添加相应设置以启用缓存机制……
[keystone_authtoken]
auth_uri = http://keystone_server:5000/
auth_host = keystone_server
auth_port = 35357
au
全部评论 (0)
还没有任何评论哟~
