有一些 native 支持的方法,例如基本身份验证、X509 证书和 webhook token 。

是否有一些解决方法/项目可以使用 LDAP 对 Kubernetes 进行用户身份验证。我需要在 LDAP 中对用户进行分组,然后使用角色绑定(bind)将组绑定(bind)到具有角色的特定命名空间。

最佳答案

是的,您可以与 LDAP 集成,例如:

  • 使用 dex
  • 使用 Torchbox 的 kube-ldap-authn(提示:阅读本文 post)
  • 可见 keycloak

  • 此外,还有一个不错的介绍级 blog post 可以帮助您入门。

    关于authentication - Kubernetes 的基于 LDAP 的用户身份验证,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/52920285/

    10-16 05:38