Создание и назначение роли менеджера квот

Создание и назначение роли менеджера квот#

Предварительные требования

Создание администратора домена, который может управлять проектами

  1. Создайте роль quota_manager:

    # openstack --insecure role create 'quota_manager'
    
  2. Создайте домен и администратора домена с помощью инструмента vinfra. Например:

    # vinfra domain create test
    # vinfra domain user create --domain test --domain-permissions domain_admin testuser
    
  3. Назначьте новому пользователю роль quota_manager. Например:

    # openstack --insecure role add --user-domain test --user testuser --domain test quota_manager
    # openstack --insecure role add --user-domain test --user testuser --domain test quota_manager --inherited
    
  4. Подготовьте файл переменных среды для нового пользователя. Например:

    # vi domain-admin.sh
    export OS_PROJECT_DOMAIN_NAME=test
    export OS_USER_DOMAIN_NAME=test
    export OS_DOMAIN_NAME=test
    export OS_USERNAME=testuser
    export OS_PASSWORD=1q2w3e
    export OS_AUTH_URL=https://127.0.0.1:5000/v3
    export OS_IDENTITY_API_VERSION=3
    export OS_AUTH_TYPE=password
    export OS_INSECURE=true
    export PYTHONWARNINGS="ignore:Unverified HTTPS request is being made"
    export NOVACLIENT_INSECURE=true
    export NEUTRONCLIENT_INSECURE=true
    export CINDERCLIENT_INSECURE=true
    export OS_PLACEMENT_API_VERSION=1.22