为用于监视 IBM Storage Scale 对象存储系统的用户名配置 OpenStack 访问权。
关于此任务
在添加 IBM Storage Scale 对象存储系统以进行监视之前,请确保用于监视存储系统的用户名有权访问对象存储帐户。提示: 术语 "account" 和 "project" 表示同一事物。 OpenStack 对象存储服务 Swift 使用术语“帐户”,而 OpenStack 身份服务 Keystone 使用术语“项目”。
步骤
- 为用户设置对象存储帐户和域。 缺省情况下,域设置为缺省值,并且在创建用户帐户之后无法修改。 请选择下列其中一项操作:
- 要在创建用户帐户时设置帐户和域,请使用以下命令:
openstack user create --domain domainname --project projectname
--password Password username
- 要为现有用户名设置帐户和域,请使用以下命令:
openstack user set --project projectname username
- 将对象存储帐户的 admin 角色分配给该用户名。
请使用以下命令:
openstack role add --user username --project projectname admin
- 要监视对象存储系统上的所有帐户,请向用户名分配 Swift 代理服务器中 reseller_admin_role 配置选项中定义的角色。 reseller_admin_role 选项的缺省值为 ResellerAdmin。
例如,使用以下命令:
openstack role add --user username --project projectname ResellerAdmin
限制: 如果未分配 ResellerAdmin 角色,那么将仅针对用户具有管理员访问权的对象存储器帐户收集信息。
下一步操作
要了解在 OpenStack, 中配置和分配用户角色的更多信息,请参阅
https://docs.openstack.org/。