Search
  • Software
    • Overview
    • OpenStack Components
    • SDKs
    • Deployment Tools
    • OpenStack Map
    • Sample Configs
  • Use Cases
    • Users in Production
    • Ironic Bare Metal
    • Edge Computing
    • Telecom & NFV
    • Science and HPC
    • Containers
    • Enterprise
    • User Survey
  • Events
    • OpenInfra Summit
    • Project Teams Gathering
    • OpenDev
    • Community Events
    • OpenStack & OpenInfra Days
    • Summit Videos
  • Community
    • Welcome! Start Here
    • OpenStack Technical Committee
    • Speakers Bureau
    • OpenStack Wiki
    • Get Certified (COA)
    • Jobs
    • Marketing Resources
    • Community News
    • Superuser Magazine
    • OpenInfra Foundation Supporting Organizations
    • OpenInfra Foundation
  • Marketplace
    • Training
    • Distros & Appliances
    • Public Clouds
    • Hosted Private Clouds
    • Remotely Managed Private Clouds
    • Consulting & Integrators
    • Drivers
  • Blog
  • Docs
  • Join
    • Sign up for Foundation Membership
    • Sponsor the Foundation
    • More about the Foundation
  • Log In

Proyek Openstack Terkait

Proyek Openstack Terkait¶

Castellan adalah sebuah perpustakaan yang menyediakan antarmuka umum sederhana untuk menyimpan, menghasilkan dan mengambil rahasia. Ini digunakan oleh sebagian besar layanan Openstack untuk manajemen rahasia. Sebagai perpustakaan, Castellan tidak menyediakan penyimpanan rahasia itu sendiri. Sebaliknya, implementasi back-end harus dilakukan.

Perhatikan bahwa Castellan tidak memberikan otentikasi apapun. Ini hanya melewati kredensial otentikasi (token Keystone, misalnya) ke back-end.

Barbican adalah layanan OpenStack yang menyediakan back-end untuk Castellan. Barbican mengharapkan dan mengotentikasi token otentikasi keystone untuk mengidentifikasi pengguna dan proyek yang mengakses atau menyimpan sebuah rahasia. Kemudian menerapkan kebijakan untuk menentukan apakah akses diizinkan. Ini juga menyediakan sejumlah fitur bermanfaat tambahan untuk memperbaiki manajemen rahasia termasuk kuota, ACL per rahasia, pelacakan konsumen rahasia dan pengelompokan rahasia dalam wadah rahasia. Octavia, misalnya, terintegrasi langsung dengan Barbican (bukan Castellan) untuk memanfaatkan beberapa fitur ini.

Barbican memiliki sejumlah plugin back-end yang dapat digunakan untuk menyimpan rahasia dengan aman di database lokal atau di HSM.

Saat ini, Barbican adalah satu-satunya back-end yang tersedia untuk Castellan. Namun ada beberapa back-end yang sedang dikembangkan, termasuk KMIP, Dogtag, Hashicorp Vault and Custodia. Bagi para pelaksana yang tidak ingin menerapkan Barbican dan memiliki kebutuhan pengelolaan kunci yang relatif sederhana, gunakan salah satu dari back-end ini bisa menjadi alternatif yang tepat. Bagaimanapun ada yang kurang seperti penegakan tenant-policy dan multi-tenancy ketika mengambil rahasia, serta fitur tambahan yang disebutkan di atas.

this page last updated: 2025-02-21 14:35:15
Creative Commons Attribution 3.0 License

Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.

found an error? report a bug
  • Guides
  • Install Guides
  • User Guides
  • Configuration Guides
  • Operations and Administration Guides
  • API Guides
  • Contributor Guides
  • Languages
  • Deutsch (German)
  • Français (French)
  • Bahasa Indonesia (Indonesian)
  • Italiano (Italian)
  • 日本語 (Japanese)
  • 한국어 (Korean)
  • Português (Portuguese)
  • Türkçe (Türkiye)
  • 简体中文 (Simplified Chinese)

Security Guide

  • Konvensi (Convention)
  • Pengantar
  • Dokumentasi sistem
  • Management
  • Komunikasi yang aman
  • API endpoints
  • Identitas
  • Dasbor
  • Compute
  • Block Storage
  • Image Storage (penyimpanan image)
  • Shared File Systems (sistem file bersama)
  • Networking
  • Object Storage
  • Secrets Management (manajemen rahasia)
    • Ringkasan teknologi yang ada
    • Proyek Openstack Terkait
    • Gunakan Kasus
    • Barbican
    • Castellan
    • Pertanyaan yang Sering Diajukan
    • Daftar periksa
  • Antrian pesan
  • Pengolahan data
  • Databases
  • Privasi data penyewa
  • Manajemen keamanan instance
  • Pemantauan dan logging
  • Kepatuhan
  • Ulasan keamanan
  • Daftar periksa keamanan
  • Lampiran

OpenStack

  • Projects
  • OpenStack Security
  • Blog
  • News

Community

  • User Groups
  • Events
  • Jobs
  • Companies
  • Contribute

Documentation

  • OpenStack Manuals
  • Getting Started
  • API Documentation
  • Wiki

Branding & Legal

  • Legal Docs
  • Logos & Guidelines
  • Trademark Policy
  • Privacy Policy
  • OpenInfra CLA

Stay In Touch

The OpenStack project is provided under the Apache 2.0 license. Docs.openstack.org is powered by Rackspace Cloud Computing.