Identifiants d'Application
Warning
Il est recommandé de créer un identifiant Openstack d'application et de ne pas persister sur disque son identifiant/authentifiant personnel.
Un identifiant Openstack d'application possède, au plus :
- les droits du compte pour lequel il a été créé,
- uniquement sur le périmètre du projet dans lequel il a été créé.
Utiliser des identifiants d'application est donc important pour restreidre la portée de nos actions.
Création¶
$ openstack application credential create | |
---|---|
Configuration¶
Tip
C'est une bonne pratique dans notre fichier de configuration Openstack de nommer
nos entrées en tenant compte de l'application, du projet, du domaine sur lequel on s'authentifie (default, stratuslab...),
de l'instance Openstack sur laquelle on déploie (test, production...)
ainsi que du site opérant cette instance (virtualdata, gricad...)
$ cat ${HOME}/.config/openstack/clouds.yaml | |
---|---|
$ cat ${HOME}/.config/openstack/clouds.yaml | |
---|---|