【问题标题】:Openstack VM authentication and authorization using SSH使用 SSH 的 Openstack VM 身份验证和授权
【发布时间】:2017-12-29 17:05:36
【问题描述】:

我们如何使用 SSH 密钥为 OpenStack Overlay 基础架构动态提供用户身份验证和授权?

详情: - 我有一堆在 OpenStack 上运行的虚拟机,我想在启动新虚拟机时将所有授权用户的 ssh 密钥嵌入到一组虚拟机中。说:所有 HR Guyz 到 VM 分组为 HR VM,Sales guyz 到 VM 分组为 Sales VM 或 Developers 到 VM 用于 CI/CD - 我想在用户动态加入或离开组织时添加或删除 ssh 密钥。

我曾想过使用 Puppet 或 Ansible,但这两种解决方案都不是动态的。每次启动 VM 时,我都必须将 VM 添加到 Puppet,类似地,每次创建或删除 VM 时将 VM 添加到 Ansible Inventory 文件。

是否有人使用生产解决方案来帮助我在动态可扩展的 VM(更复杂的容器)环境中管理/协调用户管理?

谢谢

【问题讨论】:

    标签: openstack openldap


    【解决方案1】:

    我已经将 Cloudinit 用于这种事情。 Cloudinit 允许您在首次启动操作系统时将多种信息注入您的操作系统(包括 ssh 密钥)。

    它也可以用来配置服务,非常方便。所有配置都将在操作系统重新启动后继续存在。

    我已经将 Cloudinit 与 CoreOS 一起使用,但我可以看到它在 Ubuntu 中开始使用,现在有更多的发行版支持它。

    https://coreos.com/os/docs/latest/cloud-config.html https://cloudinit.readthedocs.io/en/latest/

    【讨论】:

    • 您好,我遇到了 Cloudinit,但这只是在创建 VM 期间...如何使用 Cloudinit 持续管理添加和删除 SSH 密钥?
    猜你喜欢
    • 1970-01-01
    • 2010-12-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-10-02
    相关资源
    最近更新 更多