Additional properties for LDAP authentication
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- kubernetes, rust
- Ambito
- authentication
Direzione di ricerca
Inizia tracciando il modo in cui l’operatore gestisce config.properties e podOverrides mostrati nella issue per l’autenticazione LDAP di Trino. Confronta questo percorso con le proprietà richieste ldap.user-bind-pattern e ldap.group-auth-pattern e conferma come devono essere gestite le credenziali di bind opzionali. Il lavoro è completo quando le proprietà funzionano senza il workaround documentato di ConfigMap.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Usecase:
Connect Trino with existing company LDAP
Only a certain group of users from the LDAP is allowed to authenticate. Adding a searchfilter requieres specific LDAP properties.
These include
- ldap.user-bind-pattern
- ldap.group-auth-pattern
As a workaround we created a config map and mounted this as podOverrides into the trino pod.
We used configOverrides as well.
apiVersion: v1
kind: ConfigMap
metadata:
name: trino-ldap-config
data:
ldap-password-ldap-auth.properties: |
ldap.allow-insecure=true
ldap.group-auth-pattern=(&(uid\=${USER}))
ldap.url=ldap\://my-host\:my-port
ldap.user-base-dn=xx\=people,ou\=xxxxx,ou\=xxx,dc\=xxxxx,dc\=xxx
password-authenticator.name=ldap
ldap.user-bind-pattern=uid\=${USER},ou\=people,ou\=xxxxxx,ou\=xxx,dc\=xxxxxxx,dc\=xxx
ldap.group-auth-pattern=(&(uid\=${USER})(memberOf\=cn\=xxxxx,ou\=xxxxxx,ou\=xxxxx,ou\=xxx,dc\=xxxxxxxx,dc\=xxx))
From the trino deployment:
configOverrides:
config.properties:
password-authenticator.config-files: /stackable/rwconfig/trino-users-password-file-auth.properties,/tmp/config/ldap-password-ldap-auth.properties
podOverrides:
spec:
containers:
- name: trino
volumeMounts:
- name: custom-ldap-config
mountPath: /tmp/config/ldap-password-ldap-auth.properties
subPath: ldap-password-ldap-auth.properties
volumes:
- name: custom-ldap-config
configMap:
name: trino-ldap-config
fyi: for the specific case we discovered that the bindCredentials is optional.
- Lingua principale
- Rust
- Stelle
- 63
- Fork
- 13
- Merge medio
- 1g 20h
- PR unite (30g)
- 12
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di stackabletech/trino-operator
-
customer-request
Difficoltà 2/5 1-3 ore Idoneità per principianti 60/100
stackabletech/trino-operator#499 ·
-
type/bug
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
stackabletech/trino-operator#936 · 3 commenti ·
-
release-note
stackabletech/trino-operator#854 · 3 commenti · 1 assegnatario ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 45/100
stackabletech/trino-operator#849 ·
-
customer-request type/feature-improvement
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
stackabletech/trino-operator#813 · 1 commento ·
Tutte le issue di stackabletech/trino-operator
Issue simili
-
Browser (wasm) relay client cannot connect to relays whose URL has a trailing-dot FQDN hostname Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
n0-computer/iroh#4550 ·
-
impl detach for native Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
paritytech/zombienet-sdk#591 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
farion1231/cc-switch#7638 · 1 commento ·
-
onnx-ir re-exports ModelProto and GraphProto but not NodeProto, AttributeProto and AttributeType Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100