我知道权限系统在AWS中的工作方式:通过为EC2实例赋予特定的IAM 角色,可以赋予在该特定 EC2 实例上运行的所有程序一组访问其他 AWS 服务的权限(例如,删除EBS 卷)。
Openstack有类似的东西吗?如果您希望在 Openstack 服务器上运行的程序能够通过 Openstack API:s 以编程方式进行更改,您如何解决这个问题?
我正在考虑的场景是这样的:您创建一个新的Rackspace OnMetal 云服务器和一个额外的 Rackspace 云块存储卷,并使用 scp 将一个大输入数据文件复制到它。您使用 ssh 登录到服务器并开始长时间运行的计算作业。如果计算作业本身能够将结果文件复制到Rackspace Cloud Files,然后卸载并删除在计算期间用作临时存储的 Rackspace Cloud Block Storage 卷,那就太好了。