配置 OpenStack 访问权以监视对象存储系统

为用于监视 IBM Storage Scale 对象存储系统的用户名配置 OpenStack 访问权。

关于此任务

在添加 IBM Storage Scale 对象存储系统以进行监视之前,请确保用于监视存储系统的用户名有权访问对象存储帐户。
提示: 术语 "account" 和 "project" 表示同一事物。 OpenStack 对象存储服务 Swift 使用术语“帐户”,而 OpenStack 身份服务 Keystone 使用术语“项目”。

步骤

  1. 为用户设置对象存储帐户和域。 缺省情况下,域设置为缺省值,并且在创建用户帐户之后无法修改。 请选择下列其中一项操作:
    1. 要在创建用户帐户时设置帐户和域,请使用以下命令:
      openstack user create --domain domainname --project projectname 
      --password Password username
    2. 要为现有用户名设置帐户和域,请使用以下命令:
      openstack user set --project projectname username
  2. 将对象存储帐户的 admin 角色分配给该用户名。
    请使用以下命令:
    openstack role add --user username --project projectname admin
  3. 要监视对象存储系统上的所有帐户,请向用户名分配 Swift 代理服务器中 reseller_admin_role 配置选项中定义的角色。 reseller_admin_role 选项的缺省值为 ResellerAdmin
    例如,使用以下命令:
    openstack role add --user username --project projectname ResellerAdmin
    限制: 如果未分配 ResellerAdmin 角色,那么将仅针对用户具有管理员访问权的对象存储器帐户收集信息。

下一步操作

要了解在 OpenStack, 中配置和分配用户角色的更多信息,请参阅 外部链接图标https://docs.openstack.org/