Shunze 學園 (http://www.shunze.info/forum/index.php)
|- OpenStack (http://www.shunze.info/forum/board.php?boardid=35)
|-- 《二》專案與使用者的關係 (http://www.shunze.info/forum/threadid.php?boardid=35&threadid=1963)


作者: shunze 發表時間: 2016-03-29, 08:43:

《二》專案與使用者的關係

OpenStack做的是雲端的租賃服務,
既然是租賃,就有房東與房客的關係,
所以OpenStack在預設情境下除了房東的帳號admin已內建外,
還建了一個房客等級的帳號demo,用以演繹OpenStack的租賃關係。

當然admin的帳號也可以拿來當房客的角色使用,只是這樣就少了些角色扮演的成份在其中...


在租賃的概念上是以Project(專案)的角度來對應到不同的租賃服務,
再將專案提供給user進行租賃使用。


↑以admin登入後,在 身份 / 虛擬私人網路連線 中可以進行雲端的專案管理。


↑以admin登入後,在 身份 / 用戶 中可以管理所有雲端用戶。


以內建的admin及demo兩個使用者帳號來說,
admin是系統管理員,為雲端服務的提供者,預設還對應著admin專案,
因此除了可以最大權限進行OpenStack的設定外,還可以看到所屬的admin專案,
所以登入時,能看到“專案”與“管理員”這兩個功能選項。





而demo是一般成員,向房東租賃雲端服務,對應的是demo這個專案,
所以只能看到所屬專案(demo)中的資源,並進行操作。




房東/房客的角色界定好後,
房客可以自行定義其專案中的網路、router,
但只有房東能進行對外網路的設定,畢竟這關係到雲端內部網路到外部的路由通導,
因此不可能將權限下放到一般user任其隨意調整。



瞭解這個特性後,接下來我們將以admin的帳號/密碼登入OpenStack,
將預設的對外網路(admin專案中的pulic網路 172.24.4.224/28),
改為順子環境中的實際網段 192.168.0.0/24。

Powered by: Burning Board 1.1.1 2001 by WoltLab
Taiwan Translation by Achi