Der Authentifizierungsmechanismus des Identitätsdienstes nutzt Memached, um Token zwischenzuspeichern. Der Memcached-Dienst läuft üblicherweise auf dem Controller. Für die Sicherheit in Produktivumgebungen wird empfohlen, eine Kombination aus Firewall, Authentifizierung und Verschlüsselung zu nutzen.
Installieren Sie die Pakete:
# yum install memcached python-memcached
Bearbeiten Sie die Datei /etc/sysconfig/memcached
und führen folgende Schritte durch:
Konfigurieren Sie den Dienst so, dass die Management-IP-Adresse des Controller-Knoten verwendet wird. Dadurch wird der Zugriff durch andere Knoten über das Management-Netzwerk ermöglicht.
OPTIONS="-l 127.0.0.1,::1,controller"
Bemerkung
Ändern Sie die bestehende Zeile in OPTIONS="-l 127.0.0.1,::1"
.
Starten Sie den Dienst Memcached und konfigurieren ihn zum Starten, wenn das System bootet:
# systemctl enable memcached.service
# systemctl start memcached.service
Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.