侧边栏壁纸
博主头像
惊羽博主等级

hi ,我是惊羽,前生物学逃兵,现系统工程沉迷者 . 贝壳签约工程师 , 曾被雇佣为 联拓数科 · 支付研发工程师 、京东 · 京东数科 · 研发工程师、中国移动 · 雄安产业研究院 · 业务中台技术负责人 .

  • 累计撰写 101 篇文章
  • 累计创建 14 个标签
  • 累计收到 14 条评论

云实验室(11) - openldap

惊羽
2021-11-14 / 0 评论 / 0 点赞 / 133 阅读 / 534 字
温馨提示:
本文为原创作品,感谢您喜欢~

1. 搭建openldap服务

1.1 创建存储卷

为了防止数据丢失,我们需要将ldap的目录数据挂载出来,因为之前我们已经安装了ceph服务,并且把kubesphere每个虚机节点的openebs目录挂载到了ceph中,即便是pve vm集群重启,虚机中的数据都不会丢失,所以我们可以放心使用默认local存储卷;

1.2 创建deployment

1.2.1 镜像版本

image.png

1.2.2 端口(使用默认)

image.png

1.2.3 环境变量

image.png

1.3 挂载存储卷

挂载路径为 : /var/lib/ldap
image.png

2. 搭建phpldapadmin服务

2.1 创建deployment

2.1.1 镜像版本

image.png

2.1.2 端口(使用80即可)

2.1.3 环境变量

image.png

2.2 创建service

如图所示,指定工作负载为 phpldapadmin
image.png

2.3 在konga网关配置路由

此处只写了upstream 的配置,此外还需要配置service,route,详情参考 [云实验室(7) - 网络链路配置] 文章进行konga的界面化配置
image.png

3. 访问phpldapadmin

3.1 登录页

image.png

dn , 密码 填写部署ldap时候环境变量的值

3.2 登录后页

image.png

3.3 创建用户

3.3.1 创建组织架构

image.png
image.png
image.png

3.3.2 创建账户

image.png
image.png

至此 ,ldap可以提供基本的用户目录服务, 我们可以将其他工具进行ldap的对接了 .

0
广告 广告

评论区