Saltar al contenido
Credenciales de Aplicación

Credenciales de Aplicación

Se recomienda crear una credencial de aplicación OpenStack y no almacenar las credenciales personales en disco.
Una credencial de aplicación OpenStack tiene como máximo:

  • los permisos de la cuenta para la que fue creada,
  • únicamente dentro del ámbito del proyecto en el que fue creada.
    El uso de credenciales de aplicación es por tanto importante para restringir el alcance de nuestras acciones.

Creación

usage: openstack application credential create
  [-h] [-f {json,shell,table,value,yaml}] [-c COLUMN] [--noindent]
  [--prefix PREFIX] [--max-width <integer>] [--fit-width] [--print-empty]
  [--secret <secret>] [--role <role>] [--expiration <expiration>]
  [--description <description>] [--unrestricted] [--restricted]
  [--access-rules <access-rules>]
  <name>

Configuración

Es una buena práctica nombrar las entradas del fichero de configuración de OpenStack teniendo en cuenta: la aplicación, el proyecto, el dominio de autenticación (default, stratuslab…),
la instancia OpenStack (test, producción…)
y el sitio que opera esa instancia (virtualdata, gricad…).
clouds:
...
  <APPLICATION>.<PROJECT>@<DOMAIN>.<INSTANCE>.<SITE>:
...
clouds:
...
  <APPLICATION>.<PROJECT>@<DOMAIN>.<INSTANCE>.<SITE>:
    auth_type: v3applicationcredential
    auth:
       auth_url: <AUTH_URL>
       application_credential_id: <APPLICATION_CREDENTIAL_ID>
       application_credential_secret: <APPLICATION_CREDENTIAL_SECRET>
...

Ejemplo

clouds:
...
  continuous-integration.resinfo-discotech@stratuslab.production.virtualdata:
    auth_type: v3applicationcredential
    auth:
      auth_url: https://keystone.lal.in2p3.fr:5000/v3
      application_credential_id: abcdef01234567890abcdef0123456789
      application_credential_secret: p868jk_HM_UjtApyp3iuBXkXc8DlmNxK1o7ViC8WEcCKNTFz2FUIZxNybSy3UsV-Iwq6JLC1X0IR45hxkdUdnA
...