Der Authentifizierungsmechanismus des Identitätsdienstes nutzt Memached, um Token zwischenzuspeichern. Der Memcached-Dienst läuft üblicherweise auf dem Controller. Für die Sicherheit in Produktivumgebungen wird empfohlen, eine Kombination aus Firewall, Authentifizierung und Verschlüsselung zu nutzen.
Installieren Sie die Pakete:
# zypper install memcached python-python-memcached
Bearbeiten Sie die Datei /etc/sysconfig/memcached
und führen folgende Schritte durch:
Konfigurieren Sie den Dienst so, dass die Management-IP-Adresse des Controller-Knoten verwendet wird. Dadurch wird der Zugriff durch andere Knoten über das Management-Netzwerk ermöglicht.
MEMCACHED_PARAMS="-l 127.0.0.1"
Bemerkung
Ändern Sie die vorhandene Zeile MEMCACHED_PARAMS="-l 127.0.0.1,::1"
.
Starten Sie den Dienst Memcached und konfigurieren ihn zum Starten, wenn das System bootet:
# systemctl enable memcached.service
# systemctl start memcached.service
Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.