rancher与openldap对接

丁丁爸爸的技术博客 丁丁爸爸的技术博客     2022-10-14     160

关键词:

 

简要说明:

    Rancher官网文档中,关于访问控制,有与OpenLDAP对接的介绍,但只是简要一笔带过,Rancher与OpenLDAP对接页面中的几个参数如何填写,并没有详细的说明。

    本文通过OpenLDAPforWindows软件,在WindowsXP上搭建了一个实验用的OpenLDAP Server环境,将其中默认的管理员manager修改为admin,密码为默认的secret,并创建了user01和user02两个账号,用于登录和管理Rancher中的环境。

    关于如何创建OpenLDAP Server的过程略去,本文主要说明Rancher中与OpenLDAP的对接参数是如何填写的,可以免去自己摸索的烦恼。

运行截图:

01-实验用OpenLDAP目录结构1

02-实验用OpenLDAP目录结构2

03-实验用OpenLDAP目录结构3

04-OpenLDAP管理员及登录信息

05-OpenLDAP管理员及登录信息2

06-Rancher中选择OpenLDAP作为访问控制1-关键参数填写

07-Rancher中选择OpenLDAP作为访问控制2-关键参数填写

08-Rancher中已启用OpenLDAP访问控制

09-使用OpenLDAP中的账号正常登录Rancher的管理界面

10-对OpenLDAP中的用户进行使用授权-针对Rancher环境的访问权限

11-Rancher-系统管理中的账号

 

01-实验用OpenLDAP目录结构1

01-实验用OpenLDAP目录结构2

02-实验用OpenLDAP目录结构2

02-实验用OpenLDAP目录结构2

03-实验用OpenLDAP目录结构3

03-实验用OpenLDAP目录结构3

04-OpenLDAP管理员及登录信息

04-OpenLDAP管理员及登录信息

05-OpenLDAP管理员及登录信息2

05-OpenLDAP管理员及登录信息2

06-Rancher中选择OpenLDAP作为访问控制1-关键参数填写

06-Rancher中选择OpenLDAP作为访问控制1-关键参数填写

07-Rancher中选择OpenLDAP作为访问控制2-关键参数填写

07-Rancher中选择OpenLDAP作为访问控制2-关键参数填写

08-Rancher中已启用OpenLDAP访问控制

08-Rancher中已启用OpenLDAP访问控制

09-使用OpenLDAP中的账号正常登录Rancher的管理界面

09-使用OpenLDAP中的账号正常登录Rancher的管理界面

10-对OpenLDAP中的用户进行使用授权-针对Rancher环境的访问权限

10-对OpenLDAP中的用户进行使用授权-针对Rancher环境的访问权限

11-Rancher-系统管理中的账号

11-Rancher-系统管理中的账号

 

 

参考链接:

Access Control--OpenLDAP

http://rancher.com/docs/rancher/v1.6/en/configuration/access-control/#openldap

LDAP Admin

http://www.ldapadmin.org/index.html

LDAP安装配置(windows)

https://www.cnblogs.com/myf008/p/7373144.html

 

rancher2.6monitoringgrafana对接ldap(代码片段)

作者简介谢泽钦,SUSERancher技术支持工程师,负责订阅客户的维护与售后技术支持服务,提供相关技术解决方案。拥有CKA、CKS官方认证,多年云计算领域经验,经历了从OpenStack到Kubernetes的技术变革,对底层... 查看详情

rancher2.6monitoringgrafana对接ldap(代码片段)

作者简介谢泽钦,SUSERancher技术支持工程师,负责订阅客户的维护与售后技术支持服务,提供相关技术解决方案。拥有CKA、CKS官方认证,多年云计算领域经验,经历了从OpenStack到Kubernetes的技术变革,对底层... 查看详情

rancher如何对接ceph-rbd块存储

概要演示环境说明整个测试环境由以下2台本地虚拟机组成,相关信息说明如下:650)this.width=650;"src="https://s2.51cto.com/wyfs02/M02/9D/A7/wKioL1mDOv7Co86cAAAqFgux7cc846.png"title="1.png"alt="wKioL1mDOv7Co86cAAAqFgux7cc846.png"/>引言Librbd(RB 查看详情

rancher通过aliyun-slb服务对接阿里云slb教程

概要阿里云负载均衡(ServerLoadBalancer)是将访问流量根据转发策略分发到后端多台云服务器(ElasticComputeService,简称ECS)的流量分发控制服务。负载均衡服务通过设置虚拟服务地址,将位于同一地域的多台ECS实例虚拟成一个高性... 查看详情

rancher2.0里程碑版本:支持添加自定义节点!

Rancher是一个开源的全栈化企业级容器管理平台,用户在Rancher可视化界面上以点选的方式,即可一键完成所有容器基础设施(网络、存储、负载均衡等)的对接与部署,确保容器在任何基础架构上(公私有云、虚拟机、物理机等... 查看详情

openldap安装与配置

1.安装1.1查看#yumlist|grepopenldap1.2安装#yuminstall-yopenldap-serversopenldap-clients2.配置2.1准备数据库目录,openldap配置文件#cp/usr/share/openldap-servers/slapd.conf.obsolete/etc/openldap/slapd.conf#cp/usr/share/openl 查看详情

openldap的安装与基本配置

一、OpenLDAP简介   OpenLDAP是轻型目录访问协议(LightweightDirectoryAccessProtocol, LDAP)的自由和开源实现,在其OpenLDAP许可证下发行,并已经被包含在众多流行的Linux发行版中。    使用轻量级目录访问协议... 查看详情

账号集中管理系统设计与实现----openldap

搭建一套OpenLDAP系统,实现账号的统一管理可实现的功能:1:OpenLDAP服务端的搭建2:PhpLDAPAdmin的搭建(便于web页面管理)3:OpenLDAP服务端配置分组管理用户sudo权限分配;   (1)默认没有sudo权限;   (2)运维... 查看详情

rancher 与 Kubernetes 有何不同

】rancher与Kubernetes有何不同【英文标题】:HowisrancherdifferentfromKubernetes【发布时间】:2017-01-2904:46:58【问题描述】:我一直试图弄清楚Rancher(或DC/OS)与Kubernetes的不同之处。他们都说他们是容器管理工具。为什么我们两者都需要... 查看详情

Rancher 与其他容器编排的区别

】Rancher与其他容器编排的区别【英文标题】:DifferencebetweenRancherandothercontainerorchestration【发布时间】:2017-01-2216:39:53【问题描述】:我在RancherOfficialPage阅读Rancher是一个开源软件平台,可让组织在生产中运行容器。有了Rancher,... 查看详情

rancher2.0集群与工作负载告警

在Rancher1.x时期,告警功能是很多Rancher用户一直希望能够集成进产品内的,因此在Rancher2.0研发阶段,这一直是Rancher研发团队功能列表中的重要一项。 Rancher2.0发布,新版本产品中引入了很多酷炫新功能,其中就包括集群和工... 查看详情

openldap搭建与配置

一、目录服务    1、说明   为了浏览和搜索数据而设计的特殊的数据库,树状结构,更多用来提供查询和搜索、而不是大量的写入。    2、目录标准    X.500:ITU定义  ... 查看详情

秒搭kubernetes之使用rancher

Rancher在接触Docker和K8s的前阶段就耳闻目睹到Rancher,但是没有进一步接触过。直到将K8s搭建完成。才进一步了学习与实践Rancher。Rancher是简便易用的容器管理。其中Rancher对Kubernetes的支持与维护特别用心,使其在生产环境中的基础... 查看详情

rancher2.0部署过程中常见问题分析与解决

本文是Rancher2.0部署与使用过程中常见的问题及其解决方法,多数问题整理收集自Rancher官方技术交流群内用户的提问与反馈。欢迎扫描文末二维码,添加Rancher小助手为好友,加群获得更多技术支持。 本文主要内容为: 1... 查看详情

docker决战到底rancher2.x的安装与使用-简书

原文:Docker决战到底(三)Rancher2.x的安装与使用-简书image.png当越来越多的容器化应用被部署,一个可以管理编排这些容器的工具此时就显得尤为重要了。目前容器编排领域的佼佼者非kubernates莫属了,但我一直没有来得及上手,可能... 查看详情

openldap服务端安装与配置以及原理(代码片段)

OpenLDAP服务端安装与配置一、什么是LDAP目录是一个为查询、浏览和搜索而优化的专业分布式数据库,它呈树状结构组织数据,就好象Linux/Unix系统中的文件目录一样。目录数据库和关系数据库不同,它有优异的读性能,但写性能... 查看详情

docker决战到底rancher2.x的安装与使用

...及上手,可能是学习成本比较高吧,加上公司里面使用的rancher1.6,我就直接用rancher来作为容器编排管理的切入点了,只是我这里采用的是rancher2.15版本。非常意外的是,以前rancher1.6版本还支 查看详情

集成openldap与kerberos实现统一认证:整合后台数据库(代码片段)

...章目录1.写作背景2.既定目标3.环境说明4.安装操作4.1安装OpenLDAP4.1.1安装软件包4.1.2启动服务4.1.3初始化4.1.4禁止匿名访问4.1.5创建O和OU4.2迁移Kerberos数据库4.2.1导入KerberosSchema4.2.2创建Kerberos在OpenLDAP上的服务账号4.2.3添加索引4.2.4备份... 查看详情