第 7 章 管理域

Identity Service (keystone)域是您可以在 keystone 中创建的额外命名空间。使用 keystone 域对用户、组和项目进行分区。您还可以配置这些独立域,以便在不同的 LDAP 或 Active Directory 环境中验证用户身份。如需更多信息,请参阅 与 Identity Service 集成指南

注意

Identity Service 包括一个名为 Default 的内置域。建议您只为服务帐户保留这个域,并为用户帐户创建单独的域。

7.1. 查看域列表

您可以使用 openstack domain list 查看域列表:

$ openstack domain list
+----------------------------------+------------------+---------+--------------------+
| ID                               | Name             | Enabled | Description        |
+----------------------------------+------------------+---------+--------------------+
| 3abefa6f32c14db9a9703bf5ce6863e1 | TestDomain       | True    |                    |
| 69436408fdcb44ab9e111691f8e9216d | corp             | True    |                    |
| a4f61a8feb8d4253b260054c6aa41adb | federated_domain | True    |                    |
| default                          | Default          | True    | The default domain |
+----------------------------------+------------------+---------+--------------------+