Additional properties for LDAP authentication
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- kubernetes, rust
- Área
- authentication
Línea de trabajo
Comienza siguiendo cómo el operador gestiona config.properties y podOverrides mostrados en la issue para la autenticación LDAP de Trino. Compara ese flujo con las propiedades solicitadas ldap.user-bind-pattern y ldap.group-auth-pattern, y confirma cómo deben gestionarse las credenciales de bind opcionales. Se considera terminado cuando las propiedades funcionan sin el workaround documentado de ConfigMap.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Usecase:
Connect Trino with existing company LDAP
Only a certain group of users from the LDAP is allowed to authenticate. Adding a searchfilter requieres specific LDAP properties.
These include
- ldap.user-bind-pattern
- ldap.group-auth-pattern
As a workaround we created a config map and mounted this as podOverrides into the trino pod.
We used configOverrides as well.
apiVersion: v1
kind: ConfigMap
metadata:
name: trino-ldap-config
data:
ldap-password-ldap-auth.properties: |
ldap.allow-insecure=true
ldap.group-auth-pattern=(&(uid\=${USER}))
ldap.url=ldap\://my-host\:my-port
ldap.user-base-dn=xx\=people,ou\=xxxxx,ou\=xxx,dc\=xxxxx,dc\=xxx
password-authenticator.name=ldap
ldap.user-bind-pattern=uid\=${USER},ou\=people,ou\=xxxxxx,ou\=xxx,dc\=xxxxxxx,dc\=xxx
ldap.group-auth-pattern=(&(uid\=${USER})(memberOf\=cn\=xxxxx,ou\=xxxxxx,ou\=xxxxx,ou\=xxx,dc\=xxxxxxxx,dc\=xxx))
From the trino deployment:
configOverrides:
config.properties:
password-authenticator.config-files: /stackable/rwconfig/trino-users-password-file-auth.properties,/tmp/config/ldap-password-ldap-auth.properties
podOverrides:
spec:
containers:
- name: trino
volumeMounts:
- name: custom-ldap-config
mountPath: /tmp/config/ldap-password-ldap-auth.properties
subPath: ldap-password-ldap-auth.properties
volumes:
- name: custom-ldap-config
configMap:
name: trino-ldap-config
fyi: for the specific case we discovered that the bindCredentials is optional.
- Lenguaje dominante
- Rust
- Estrellas
- 63
- Forks
- 13
- Merge medio
- 1 d 20 h
- PR fusionados (30 d)
- 12
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/trino-operator
-
customer-request
Dificultad 2/5 1-3 horas Aptitud para principiantes 60/100
stackabletech/trino-operator#499 ·
-
type/bug
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
stackabletech/trino-operator#936 · 3 comentarios ·
-
release-note
stackabletech/trino-operator#854 · 3 comentarios · 1 asignado ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
stackabletech/trino-operator#849 ·
-
customer-request type/feature-improvement
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
stackabletech/trino-operator#813 · 1 comentario ·
Todos los issues de stackabletech/trino-operator
Issues similares
-
Browser (wasm) relay client cannot connect to relays whose URL has a trailing-dot FQDN hostname Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
n0-computer/iroh#4550 ·
-
impl detach for native Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
paritytech/zombienet-sdk#591 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
farion1231/cc-switch#7638 · 1 comentario ·
-
onnx-ir re-exports ModelProto and GraphProto but not NodeProto, AttributeProto and AttributeType Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100