Аутентификация и авторизация Kubernetes с помощью сервера LDAP

#kubernetes #ldap

#kubernetes #ldap

Вопрос:

Я хотел бы интегрировать Kubernetes с сервером LDAP. В кластере Kubernetes у меня будет два разных приложения, каждое в своем собственном пространстве имен. Если пользователь A принадлежит к команде A, он должен видеть ресурсы только из пространства имен A, а если пользователь B принадлежит к команде B, он должен видеть ресурсы только из пространства имен B. Kubernetes должен выполнить авторизацию пользователя на конкретные ресурсы на основе профиля сервера LDAP.

Есть ли какой-либо способ интегрировать такую архитектуру с Kubernetes и сервером LDAP?

Комментарии:

1. itnext.io/…

2. @HarshManvar: Спасибо за ваш ответ. Я также нашел эту ссылку, но, похоже, при компиляции пакета Go мне отказывают в разрешении при попытке прослушивания на 443, хотя сервер LDAP работает с https. Вы пробовали этот метод раньше?