Etude sur la sécurité du cloud computing( Télécharger le fichier original )par Moussa MIMOUNE UNIVERSITE DE M?SILA - MASTER Technologie de l?Information et de la Communication (TIC) 2014 |
AnnexePuis on redémarre le service MySQL pour appliquer ces modifications: service mysql restart Installation de RabbitMQ Server: L'installation se fait par la commande: apt-get install rabbitmq-server Installation de service NTP : Figure A1.1: Installation de NTP. Installation de utilitaire bridge réseaux et VLAN: Figure A1.2: Installation d'autres services. Nano creds AnnexeActivation de l'IP Forwarding: sed -i 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/' /etc/sysctl.conf sysctl net.ipv4.ip_forward=1 5. Installation de Keystone: Installation des paquets Keystone: apt-get install -y keystone Vérification du service : service keystone status Création d'une base de données MySQL pour Keystone: mysql -u root -p create database keystone; GRANT ALL ON keystone.* TO 'keystoneUser'@'%' IDENTIFIED BY 'keystonePass'; quit; Modification du fichier (/etc/keystone/keystone.conf): Changement de la ligne de connexion [sql] par: connection = mysql://keystoneUser:keystonePass@192.168.1.1/keystone Redémarrage de service: service keystone restart Synchronisation de la base de données: keystone-manage db_sync Remplissage de la base de données en utilisant deux scripts téléchargés de l'Internet :
Maintenant on crée un fichier qui contient les informations d'authentification sur Keystone: AnnexeEt on met les informations suivantes dans ce fichier: export OS_TENANT_NAME=admin export OS_USERNAME=admin export OS_PASSWORD=mous010203 export OS_AUTH_URL= http://192.168.100.1:5000/v2.0/ Puis on charge le fichier avec: source creds Et on exécute les deux scripts: ./keystone_basic.sh ./keystone_endpoints_basic.sh Teste de bon fonctionnement de Keystone, on utilise la commande suivante: keystone user-list 6. Installation de Glance: Installation des paquets Glance: apt-get install -y glance Vérification de l'état des services Glance: ervice glance-api status service glance-registry status Création d'une base de donnés:
Modification du contenu du fichier (/etc/glance/glance-api paste.ini) par: [filter:authtoken] paste.filter_factory = keystoneclient.middleware.auth_token:filter_factory delay_auth_decision = true auth_host = 192.168.1.1 auth_port = 35357 auth_protocol = http admin_tenant_name = service admin_user = glance admin_password = service_pass Modification du contenu du fichier (/etc/glance/glance-registry-paste.ini) par: [filter:authtoken] paste.filter_factory = keystoneclient.middleware.auth_token:filter_factory auth_host = 192.168.1.1 auth_port = 35357 auth_protocol = http admin_tenant_name = service admin_user = glance admin_password = service_pass |
|