Keystone 은 OpenStack 의 인증 · 인가 · 서비스 카탈로그를 담당한다. 사용자 · 프로젝트 · 도메인 · 역할을 관리하고, 다른 모든 서비스는 Keystone 이 발급한 토큰으로 API 요청을 인증한다. 서비스 카탈로그에는 각 서비스의 엔드포인트(public · internal · admin)가 등록된다. 가장 먼저 설치하는 서비스다.
현행 릴리스는 2026.1 Gazpacho 다[1].
KEYSTONE_DBPASS · ADMIN_PASS.| 구성 요소 | 역할 |
|---|---|
| keystone (WSGI) | Apache httpd 아래에서 동작하는 API 서버. Ubuntu 는 mod_wsgi, RHEL 계열은 uwsgi 를 쓴다 |
| fernet 토큰 | 기본 토큰 provider. 키 저장소를 keystone-manage fernet_setup 으로 만든다 |
데이터베이스 keystone |
사용자 · 프로젝트 · 역할 · 카탈로그 저장 |
keystone 데이터베이스와 사용자 생성.keystone.conf · 부트스트랩 · Apache 등록.service 프로젝트와 일반 사용자 생성 · 동작 확인 · openrc 스크립트.현행 릴리스 2026.1 Gazpacho — 2026-09-20 확인. https://docs.openstack.org/keystone/2026.1/install/ ↩︎