Credenciales de Aplicación
Credenciales de Aplicación
Se recomienda crear una credencial de aplicación OpenStack y no almacenar las credenciales personales en disco.
Una credencial de aplicación OpenStack tiene como máximo:
- los permisos de la cuenta para la que fue creada,
- únicamente dentro del ámbito del proyecto en el que fue creada.
El uso de credenciales de aplicación es por tanto importante para restringir el alcance de nuestras acciones.
Creación
usage: openstack application credential create
[-h] [-f {json,shell,table,value,yaml}] [-c COLUMN] [--noindent]
[--prefix PREFIX] [--max-width <integer>] [--fit-width] [--print-empty]
[--secret <secret>] [--role <role>] [--expiration <expiration>]
[--description <description>] [--unrestricted] [--restricted]
[--access-rules <access-rules>]
<name>Configuración
Es una buena práctica nombrar las entradas del fichero de configuración de OpenStack teniendo en cuenta: la aplicación, el proyecto, el dominio de autenticación (default, stratuslab…),
la instancia OpenStack (test, producción…)
y el sitio que opera esa instancia (virtualdata, gricad…).
la instancia OpenStack (test, producción…)
y el sitio que opera esa instancia (virtualdata, gricad…).
clouds:
...
<APPLICATION>.<PROJECT>@<DOMAIN>.<INSTANCE>.<SITE>:
...clouds:
...
<APPLICATION>.<PROJECT>@<DOMAIN>.<INSTANCE>.<SITE>:
auth_type: v3applicationcredential
auth:
auth_url: <AUTH_URL>
application_credential_id: <APPLICATION_CREDENTIAL_ID>
application_credential_secret: <APPLICATION_CREDENTIAL_SECRET>
...Ejemplo
clouds:
...
continuous-integration.resinfo-discotech@stratuslab.production.virtualdata:
auth_type: v3applicationcredential
auth:
auth_url: https://keystone.lal.in2p3.fr:5000/v3
application_credential_id: abcdef01234567890abcdef0123456789
application_credential_secret: p868jk_HM_UjtApyp3iuBXkXc8DlmNxK1o7ViC8WEcCKNTFz2FUIZxNybSy3UsV-Iwq6JLC1X0IR45hxkdUdnA
...