在 OpenStack 私有云的技术架构中,Keystone 作为身份认证与访问控制的核心中枢,承担着所有服务间信任建立的关键职责。庚老师的这套视频课程以 Keystone 为主线,系统梳理了其概念体系、组件关系及实际工作流程,是掌握 OpenStack 权限模型的必修内容。
本课程的学习门槛相对较低,但需要学习者具备一定的 Linux 基础操作能力,并对云计算的基本架构有初步认知。建议先了解虚拟机的创建流程与网络基本概念,这样在学习 Service Endpoint、Token 校验等内容时,能够更快地将抽象概念与实际操作对应起来。无需预先深入掌握 OpenStack 各组件的内部实现细节,课程会从零开始构建知识框架。
从学习顺序来看,课程前半部分聚焦于 Keystone 的核心概念。首先讲解用户、用户组、凭据与认证机制,帮助学习者建立"谁在操作"的基本认知;随后引入令牌、角色、授权等权限控制要素,形成"能否操作"的判断逻辑;最后阐述 Endpoint、Service 的关系,完成"操作哪个服务"的定位。后半部分则转向更贴近生产环境的议题,包括单 Region 与多 Region 的架构差异、Policy 策略配置、Project 与 Tenant 的归属关系,以及 Domain 的隔离模型。结尾两节通过环境搭建与数据包抓取,将理论转化为可观察的网络交互过程,强化动手感知。
完成本课程后,学习者应能独立完成以下任务:清晰描述 Keystone 在 OpenStack 整体架构中的定位与作用;准确解释 Token 的生成、验证与失效机制,理解其在服务调用链中的传递方式;辨析用户、项目、角色之间的层级关系,能够在多租户场景下进行正确的权限分配;掌握 Service 与 Endpoint 的注册与维护方法,理解其如何支持服务的动态发现;具备基础的认证故障排查能力,能够配合抓包工具定位常见的连接或鉴权异常。这些能力为后续学习 Nova、Cinder 等组件的对接与调试奠定了坚实基础。
配套资料按知识点分节录制,每节时长控制在十到二十分钟,建议学习者以视频为主线,对关键概念及时做笔记整理。对于抓包分析部分,若条件允许,建议按照课程提示搭建实验环境,亲手复现认证流程并观察数据包变化,这将显著提升对抽象协议的理解深度。本套课程适合作为 OpenStack 入门体系课中的核心模块,建议在完成基础环境部署后集中学习,配合动手实践效果更佳。
课程目录
1 keystone介绍 (13:00) 2 keystone概念详解-用户,用户组,凭据,认证 (13:38) 3 keystone概念详解-令牌,角色,授权 (20:40) 4 keystone概念详解-endpoint,service, (20:18) 5 keystone概念详解-单region和多region (11:59) 6 keystone概念详解-service的policy (13:47) 7 keystone概念详解-project和tenant (11:51) 8 keystone概念详解-domain (08:09) 9 keystone v2和v3 (03:00) 10 keystone和其它service协同工作流程 (06:58) 11 keystone探索工作流程环境准备 (09:44) 12 抓取数据包分析keystone工作流程 (23:11) 13 手工发送API探索keystone工作流程 (20:08)





