++ openstack domain create --or-show --enable -f value -c id '--description=Service Domain for RegionOne/magnum' magnum + SERVICE_OS_DOMAIN_ID=8aa6930040f347d0bd8d7db2fb2bd770 + openstack domain show 8aa6930040f347d0bd8d7db2fb2bd770 +-------------+-------------------------------------+ | Field | Value | +-------------+-------------------------------------+ | id | 8aa6930040f347d0bd8d7db2fb2bd770 | | name | magnum | | enabled | True | | description | Service Domain for RegionOne/magnum | | options | {} | +-------------+-------------------------------------+ ++ openstack user create --or-show --enable -f value -c id --domain=8aa6930040f347d0bd8d7db2fb2bd770 --description 'Service User for RegionOne/magnum' --password=5wEXsDJDNxhxHCvJAiuYHHAFlx0Z241a magnum-domain-RegionOne + SERVICE_OS_USERID=1d77b159a86344628012950eea5fcdfa + openstack user set --password=5wEXsDJDNxhxHCvJAiuYHHAFlx0Z241a 1d77b159a86344628012950eea5fcdfa + openstack user show 1d77b159a86344628012950eea5fcdfa +---------------------+-----------------------------------+ | Field | Value | +---------------------+-----------------------------------+ | default_project_id | None | | domain_id | 8aa6930040f347d0bd8d7db2fb2bd770 | | email | None | | enabled | True | | id | 1d77b159a86344628012950eea5fcdfa | | name | magnum-domain-RegionOne | | description | Service User for RegionOne/magnum | | password_expires_at | None | | options | {} | +---------------------+-----------------------------------+ ++ openstack role show -f value -c id admin + SERVICE_OS_ROLE_ID=c8b00e8fe5794a3fb60a6994db47f3a5 + openstack role add --domain=8aa6930040f347d0bd8d7db2fb2bd770 --user=1d77b159a86344628012950eea5fcdfa --user-domain=8aa6930040f347d0bd8d7db2fb2bd770 c8b00e8fe5794a3fb60a6994db47f3a5 + openstack role assignment list --role=c8b00e8fe5794a3fb60a6994db47f3a5 --user-domain=8aa6930040f347d0bd8d7db2fb2bd770 --user=1d77b159a86344628012950eea5fcdfa +----------------------------------+----------------------------------+-------+---------+----------------------------------+--------+-----------+ | Role | User | Group | Project | Domain | System | Inherited | +----------------------------------+----------------------------------+-------+---------+----------------------------------+--------+-----------+ | c8b00e8fe5794a3fb60a6994db47f3a5 | 1d77b159a86344628012950eea5fcdfa | | | 8aa6930040f347d0bd8d7db2fb2bd770 | | False | +----------------------------------+----------------------------------+-------+---------+----------------------------------+--------+-----------+