Подключите Kubernetes к AD - PullRequest
       60

Подключите Kubernetes к AD

1 голос
/ 24 сентября 2019

Я создал кластер Kubernetes, и я хочу подключить его к моей Active Directory, используя LDAP, поэтому он будет вести себя следующим образом:

Любой, кто хочет запустить kubectl, должен будетсначала аутентифицируйся (а аутентификация должна быть против моей AD).Предпочтительно, чтобы был единый вход (SSO), что означает, что аутентификация должна происходить время от времени (сеансы).

Однако я не смог найти ничего подобного в официальных документах Kubernetes, поэтомуЯ хотел знать, какие возможные предложения есть?

1 Ответ

0 голосов
/ 27 сентября 2019

Во-первых, не существует простого (пока) способа достичь этого.Одним из способов является достижение, как показано ниже.

Первая часть - это установка DEX .

Dex - поставщик OpenID Connect, созданный CoreOS.Dex может отложить аутентификацию на серверах LDAP.

Вторая часть - установить и настроить трап

Именно с помощью Hepito он будет общаться с поставщиком OIDC, который является Dex и Itимеет пользовательский интерфейс для настройки kubectl (через загрузку kubeconfig)

Для формы SSO Joel Speed ​​Пушер написал потрясающую статью , в которой также используется dex, но пользовательский интерфейс настраивается.

Надеюсь, эта помощь

...