如何使用企业ldap配置kubernetes群集以进行身份验证?

如何使用企业ldap配置kubernetes群集以进行身份验证?,ldap,kubernetes,Ldap,Kubernetes,如何使用企业ldap配置kubernetes群集以进行身份验证 我没有找到任何官方文件。根据K8s 1.3的官方文档,没有对ldap身份验证的本机支持,但使用keystone可以作为连接ldap或AD的桥梁 找到显示示例漫游(使用Samba)的此链接: 这意味着API服务器为客户端进行身份验证。。。使用keystone令牌的更灵活的解决方案可能很快就会在这里实现:是为Kubernetes提供轻量级目录访问协议(LDAP)身份验证webhook的项目之一。查看Kismatic Enterpris

如何使用企业ldap配置kubernetes群集以进行身份验证


我没有找到任何官方文件。

根据K8s 1.3的官方文档,没有对ldap身份验证的本机支持,但使用keystone可以作为连接ldap或AD的桥梁

找到显示示例漫游(使用Samba)的此链接:


这意味着API服务器为客户端进行身份验证。。。使用keystone令牌的更灵活的解决方案可能很快就会在这里实现:

是为Kubernetes提供轻量级目录访问协议(LDAP)身份验证webhook的项目之一。查看Kismatic Enterprise Toolkit(KET)源代码。

自发布此答案以来,Kismatic项目似乎已被放弃。因此,我开发了一个类似的轻量级解决方案(如果它对任何人都有价值的话):