Mitaka版本全部的组件已经都支持Keystone的V3的API接口, 表现增加 domain。
目前Horizon还不支持界面上创建和添加domain。
Group
就是把用户做成一组,一个用户可以属于多个组。这样可以方便进行权限管理。
创建出的group,还无法在界面上设置权限,仅仅是可以给group添加用户。
Roles界面上是可以创建roles,不过实际roles的权限,都是需要在系统进行配置joson文件。
系统内置admin和member两种roles,一般来说,创建项目的用户,分配的权限都是member的roles。
Host Aggregates
主机集合,就是把计算节点分组,一个计算节点,只能属于一个组。主机聚合通过将主机组合来把可用区域划分成逻辑单元。
这样我们在资源调度上可以更加灵活,根据需求,把创建的虚拟机放到相应的组里。
主机集合,用户是看不到的,是管理员通过设置,调度生效。
对于小规模的环境,这个基本用不上。默认系统有两个Availability Zone 简称AZ,internal和Nova。
参引: http://www.chenshake.com/guidelines-for-using-openstack-dashboard-mitaka/