Ceph认证机制

简介: Ceph认证机制

Ceph认证机制


创建用户

image.png

用户通过ceph客户端向ceph认证系统请求生成一个用户
ceph认证系统会生成一个用户名和密钥
ceph认证系统会把用户名和密钥在监视器保存一份副本
ceph认证系统会把用户名和密钥通过客户端给到用户
所以用户和监视器都共享着同一份密钥

Ceph用共享密钥认证


image.png

客户端有一份密钥
监视器集群有一份密钥
客户端和监视器之间交互不需要用密钥认证(不需要对暗号)

监视器给用户共享密钥

image.png

用户通过ceph客户端向监视器请求获取会话密钥
监视器用用户的私钥加密得到会话密钥给到用户


image.png

客户端拿着会话密钥向监视器获取服务
监视器给客户端一个凭证

image.png

ceph客户端拿着凭证向OSD发起数据请求

这个凭证是集群内部的通行证

image.png


小结


认证的整体流程

微信图片_20220501132522.png


提醒

认证提供的保护位于 Ceph 客户端和服务器间
没有扩展到 Ceph 客户端之外
如果用户从远程主机访问 Ceph 客户端
Ceph 认证就不管用了
它不会影响到用户主机和客户端主机间的通讯
相关文章
|
网络协议 应用服务中间件 Linux
|
4月前
|
Rust 算法 Linux
Rocky Linux 10.1 发布 - RHEL 100% 1:1 兼容免费发行版
Rocky Linux 10.1 发布 - RHEL 100% 1:1 兼容免费发行版
473 0
Rocky Linux 10.1 发布 - RHEL 100% 1:1 兼容免费发行版
|
机器学习/深度学习 人工智能 数据可视化
小滑块上个斜面,难倒多少高中生?现在,AI让它动起来了
《Augmented Physics:基于机器学习的物理学习工具》 高中物理学习中,小滑块上斜面等问题常让学生困惑。Augmented Physics利用AI技术,将静态物理图示转化为交互式模拟,通过增强实验、动画图示、双向操作和参数可视化等技术,帮助学生直观理解物理概念。研究表明,该工具能有效提升学生对物理概念的理解,具备广阔的应用前景。
364 1
|
存储 负载均衡 应用服务中间件
LVS负载均衡群集——NAT模式实操
LVS负载均衡群集——NAT模式实操
1706 0
|
前端开发 JavaScript
npm : 无法将“npm”项识别为 cmdlet、函数、脚本文件或可运行程序的名称
npm : 无法将“npm”项识别为 cmdlet、函数、脚本文件或可运行程序的名称
1652 0
|
网络安全
ceph的mgr组件模块dashboard图形化管理ceph集群
关于如何通过Ceph的mgr组件模块dashboard来图形化管理Ceph集群的教程,包括基于HTTP和HTTPS的配置步骤。
1115 3
|
存储 安全 开发者
如何删除 Docker 镜像、容器和卷?
【5月更文挑战第11天】
2482 2
如何删除 Docker 镜像、容器和卷?
|
负载均衡 算法 Ubuntu
ipvsadm命令详解
ipvsadm命令详解
1562 4
|
监控 安全 Ubuntu
挡不住的入侵者?试试Fail2ban,拦截黑客攻击
挡不住的入侵者?试试Fail2ban,拦截黑客攻击
1367 0
|
关系型数据库 MySQL Docker
查看docker run 时启动命令
查看docker run 时启动命令
400 0

热门文章

最新文章