Создание и регистрация пользователя#
Для настройки виртуального устройства необходимо создать специального пользователя в Кибер Инфраструктуре и предоставить ему доступ ко всем проектам с виртуальными машинами, для которых требуется выполнять резервное копирование и восстановление. Этого пользователя можно создать в любом домене и назначить ему любую роль.
Для получения подробной информации об управлении пользователями см. раздел "Управление доменами, пользователями и проектами" в руководстве администратора продукта Кибер Инфраструктура.
Чтобы предоставить пользователю доступ ко всем проектам домена, выполните следующие действия на сервере управления Кибер Инфраструктуры:
Подготовьтесь для работы с интерфейсом командной строки OpenStack с правами администратора системы:
Создайте RC-файл для OpenStack, в котором указаны учетные данные администратора системы.
su - vstoradmin kolla-ansible post-deploy exit
Задайте переменные среды, необходимые для клиента командной строки OpenStack.
. /etc/kolla/admin-openrc.sh
Предоставьте пользователю доступ.
openstack --insecure user set --project <project> --project-domain <project-domain> --domain <user-domain> <username> openstack --insecure role add --domain <project-domain> --user <username> --user-domain <user-domain> admin --inherited
В этих командах:
<project-domain>— имя целевого домена с проектами, к которым будет предоставлен доступ.<project>— имя любого проекта из целевого домена.<user-domain>— имя домена пользователя, которому будет предоставлен доступ.<username>— имя пользователя Кибер Инфраструктуры. Виртуальное устройство будет использовать этого пользователя для резервного копирования и восстановления виртуальных машин в проектах целевого домена.
При необходимости можно просмотреть роли, назначенные пользователю Кибер Инфраструктуры.
Команда
openstack --insecure role assignment list --user <username> --namesвыводит только те роли, которые назначены пользователю<username>явно, например:openstack --insecure role assignment list --user johndoe --names +--------------+-----------------+-------+---------+-------------+--------+-----------+ | Role | User | Group | Project | Domain | System | Inherited | +--------------+-----------------+-------+---------+-------------+--------+-----------+ | admin | johndoe@Default | | | MyNewDomain | | True | | compute | johndoe@Default | | | Default | | True | | domain_admin | johndoe@Default | | | Default | | True | | domain_admin | johndoe@Default | | | Default | | False | +--------------+-----------------+-------+---------+-------------+--------+-----------+
Команда
openstack --insecure role assignment list --user <username> --names --effectiveвыводит список всех ролей, назначенных пользователю<username>как явно, так и неявно, например:openstack --insecure role assignment list --user johndoe --names --effective +--------------+-----------------+-------+-----------------+---------+--------+-----------+ | Role | User | Group | Project | Domain | System | Inherited | +--------------+-----------------+-------+-----------------+---------+--------+-----------+ | domain_admin | johndoe@Default | | | Default | | False | | compute | johndoe@Default | | admin@Default | | | True | | compute | johndoe@Default | | service@Default | | | True | | domain_admin | johndoe@Default | | admin@Default | | | True | | domain_admin | johndoe@Default | | service@Default | | | True | | project_user | johndoe@Default | | service@Default | | | True | | member | johndoe@Default | | service@Default | | | True | | reader | johndoe@Default | | service@Default | | | True | | project_user | johndoe@Default | | admin@Default | | | True | | member | johndoe@Default | | admin@Default | | | True | | reader | johndoe@Default | | admin@Default | | | True | | project_user | johndoe@Default | | | Default | | False | | member | johndoe@Default | | | Default | | False | | reader | johndoe@Default | | | Default | | False | +--------------+-----------------+-------+-----------------+---------+--------+-----------+