Keyring erstellen

Wie auch bei anderen IT-Systemen sollten man die Benutzerberechtigungen immer nach dem "Need-to-know-Prinzip" vergeben, daher sollte für verschiedene Anwendungsfälle oder Systeme auch immer ein neuer und entsprechender Keyring angelegt werden.

Um nun z.B. einen weiteren Admin-Keyring anzulegen, kann man folgenden Befehl auf einem CEPH Mon absetzen:

ceph auth get-or-create client.admin_ec mds 'allow *' mgr 'allow *' mon 'allow *' osd 'allow *'

Ruf man z.B. nur die CEPH Statistiken über einen SNMP-Collector ab, sind folgende Berechtigungen ausreichend:

ceph auth get-or-create client.read-only mds 'allow r' mgr 'allow r' mon 'allow profile mgr' osd 'allow r'

  • ceph, keyring, key
  • 1 Benutzer fanden dies hilfreich
War diese Antwort hilfreich?

Verwandte Artikel

Was ist Erasure Coding und warum sollte man es nutzen?

Neben den üblichen "Replicated Pools" lassen sich in CEPH ebenfalls Erasure Coding Pools anlegen....

Erasure Coding Pool erstellen

Vorab sollten Sie sich mit den Grundlagen eines EC-Pools vertraut machen, dazu haben wir den...

Was ist CEPH?

Bei CEPH handelt es sich um eine "Software-Defined Storage-Lösung", diese Lösung läuft im Grunde...