Translations:ReleaseNotes/Liberty/142/zh-tw


 * 新增專案管理員能力去創建每個專案憑證授權. 此外, 專案管理員能夠定義和管理每一個專案優先憑證配發機構(CAs). 讓允許專案實現特定安全性domains
 * Barbican現在有每個專案支援額度限制，可以一個專案下創建Barbican資源數量. 在默認的情況下quota設定為沒有限制可以在Barbican更改設定.
 * 支援其使用於包含專案級別 keys的輪轉主要key. 在這種輕量級的方法，只有專案級別key (KEK) 是re-wrapped 新的主要的key (MKEK). 目前只適用於 PKCS11 plug-in . (http://specs.openstack.org/openstack/barbican-specs/specs/liberty/add-crypto-mkek-rotation-support-lightweight.html)
 * 更新Barbican's root資源返回版本訊息符合Keystone, Nova 和 Manila 格式. 這是使用keystoneclient's的版本端點查詢功能.
 * 移除管理員對任何一端點的所有操作. 不需要單獨終端訪問權限是透過Oslo進行管理.
 * 新增對啟用sqlalchemy pool連接SQL管理配置.
 * 新增功能列出secrets，透過使用GET /v1/secrets?acl-only=true 訪問ACL.
 * 改進功能測試覆蓋率，圍繞著有關ACL操作Barbican APIs，RBAC政策和secret
 * 修復創建SnakeOil CA plug-in instance問題
 * Barbican client CLI 現在可以採取Keystone token認證. 支援在以前唯一的使用者名稱和密碼認證
 * Barbican client 現在有能裡創建和列表憑證命令