簡體   English   中英

OpenStack Swift TempAuth 身份驗證產品使用

[英]OpenStack Swift TempAuth authentication prod usage

幾乎在每個 OpenStack Swift 文檔中都提到TempAuth是一種僅用於測試非生產環境的解決方案(但它是全功能的)。
在 prod 中不使用這種方法的關鍵原因是用戶憑據存儲在普通配置文件中,這會降低對象存儲的整體安全性。
另一方面,如果 App 在內部使用對象存儲(因此它僅將文件存儲在內部基礎設施中)並且身份驗證和授權由 App 本身提供,那么這種方法似乎適合生產使用。
考慮到對象存儲是內部的,您能否分享一下在生產環境中使用 TempAuth 的任何其他缺點(或添加其他參數,它可以:))?

我認為 tempauth 的問題在於,它是 Swift 中內置的模塊,不能用作分布式 Swift 存儲系統中的外部身份驗證模塊。 但基石可以。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM