基于SSL的LDAP Docker用户身份验证

基于SSL的LDAP Docker用户身份验证,docker,daemon,Docker,Daemon,我想为docker守护进程添加身份验证和授权,以提高安全性 用例:- 只有有效用户才能向docker守护进程发出任何命令,并且该用户有权执行该命令。这里我想使用LDAP进行用户身份验证 Q:-docker是否已针对上述用例与LDAP集成?如果没有,那么有什么办法可以做到这一点 我想知道如何处理这件事。一些新手会有所帮助 请告诉我。谢谢你的回答 保护docker守护程序的一种方法是只向应该具有访问权限的用户授予对套接字文件的访问权限。Docker使用一个名为Docker的组,因此向该组添加一个用户

我想为docker守护进程添加身份验证和授权,以提高安全性

用例:-

只有有效用户才能向docker守护进程发出任何命令,并且该用户有权执行该命令。这里我想使用LDAP进行用户身份验证

Q:-docker是否已针对上述用例与LDAP集成?如果没有,那么有什么办法可以做到这一点

我想知道如何处理这件事。一些新手会有所帮助


请告诉我。谢谢你的回答

保护docker守护程序的一种方法是只向应该具有访问权限的用户授予对套接字文件的访问权限。Docker使用一个名为
Docker
的组,因此向该组添加一个用户可以访问所有Docker命令
gpasswd-a user Docker
。但是,这并不限制用户可以运行的命令

如果您更喜欢LDAP身份验证和对命令的限制,请查看docker客户端内部使用的方法。您可以使用它来控制docker守护进程、添加您自己的身份验证、限制命令等