Создание и регистрация пользователя

Создание и регистрация пользователя#

Для настройки виртуального устройства необходимо создать специального пользователя в Кибер Инфраструктуре и предоставить ему доступ ко всем проектам с виртуальными машинами, для которых требуется выполнять резервное копирование и восстановление. Этого пользователя можно создать в любом домене и назначить ему любую роль.

Для получения подробной информации об управлении пользователями см. раздел "Управление доменами, пользователями и проектами" в руководстве администратора продукта Кибер Инфраструктура.

Чтобы предоставить пользователю доступ ко всем проектам домена, выполните следующие действия на сервере управления Кибер Инфраструктуры:

  1. Подготовьтесь для работы с интерфейсом командной строки OpenStack с правами администратора системы:

    1. Создайте RC-файл для OpenStack, в котором указаны учетные данные администратора системы.

      su - vstoradmin
      kolla-ansible post-deploy
      exit
      
    2. Задайте переменные среды, необходимые для клиента командной строки OpenStack.

      . /etc/kolla/admin-openrc.sh
      
  2. Предоставьте пользователю доступ.

    openstack --insecure user set --project <project> --project-domain <project-domain> --domain <user-domain> <username>
    openstack --insecure role add --domain <project-domain> --user <username> --user-domain <user-domain> admin --inherited
    

    В этих командах:

    • <project-domain> — имя целевого домена с проектами, к которым будет предоставлен доступ.

    • <project> — имя любого проекта из целевого домена.

    • <user-domain> — имя домена пользователя, которому будет предоставлен доступ.

    • <username> — имя пользователя Кибер Инфраструктуры. Виртуальное устройство будет использовать этого пользователя для резервного копирования и восстановления виртуальных машин в проектах целевого домена.

При необходимости можно просмотреть роли, назначенные пользователю Кибер Инфраструктуры.

  • Команда openstack --insecure role assignment list --user <username> --names выводит только те роли, которые назначены пользователю <username> явно, например:

    openstack --insecure role assignment list --user johndoe --names
    +--------------+-----------------+-------+---------+-------------+--------+-----------+
    | Role         | User            | Group | Project | Domain      | System | Inherited |
    +--------------+-----------------+-------+---------+-------------+--------+-----------+
    | admin        | johndoe@Default |       |         | MyNewDomain |        | True      |
    | compute      | johndoe@Default |       |         | Default     |        | True      |
    | domain_admin | johndoe@Default |       |         | Default     |        | True      |
    | domain_admin | johndoe@Default |       |         | Default     |        | False     |
    +--------------+-----------------+-------+---------+-------------+--------+-----------+
    
  • Команда openstack --insecure role assignment list --user <username> --names --effective выводит список всех ролей, назначенных пользователю <username> как явно, так и неявно, например:

    openstack --insecure role assignment list --user johndoe --names --effective
    +--------------+-----------------+-------+-----------------+---------+--------+-----------+
    | Role         | User            | Group | Project         | Domain  | System | Inherited |
    +--------------+-----------------+-------+-----------------+---------+--------+-----------+
    | domain_admin | johndoe@Default |       |                 | Default |        | False     |
    | compute      | johndoe@Default |       | admin@Default   |         |        | True      |
    | compute      | johndoe@Default |       | service@Default |         |        | True      |
    | domain_admin | johndoe@Default |       | admin@Default   |         |        | True      |
    | domain_admin | johndoe@Default |       | service@Default |         |        | True      |
    | project_user | johndoe@Default |       | service@Default |         |        | True      |
    | member       | johndoe@Default |       | service@Default |         |        | True      |
    | reader       | johndoe@Default |       | service@Default |         |        | True      |
    | project_user | johndoe@Default |       | admin@Default   |         |        | True      |
    | member       | johndoe@Default |       | admin@Default   |         |        | True      |
    | reader       | johndoe@Default |       | admin@Default   |         |        | True      |
    | project_user | johndoe@Default |       |                 | Default |        | False     |
    | member       | johndoe@Default |       |                 | Default |        | False     |
    | reader       | johndoe@Default |       |                 | Default |        | False     |
    +--------------+-----------------+-------+-----------------+---------+--------+-----------+