14.2. Exécution de la synchronisation LDAP


Lorsque vous avez créé un fichier de configuration de synchronisation, vous pouvez commencer à synchroniser. Le service OpenShift Red Hat sur AWS permet aux administrateurs d’effectuer un certain nombre de types de synchronisation différents avec le même serveur.

Il est possible de synchroniser tous les groupes à partir du serveur LDAP avec Red Hat OpenShift Service sur AWS.

Conditions préalables

  • Créer un fichier de configuration de synchronisation.
  • En tant qu’utilisateur, vous avez accès au cluster avec le rôle d’administrateur dédié.

Procédure

  • Afin de synchroniser tous les groupes du serveur LDAP avec Red Hat OpenShift Service sur AWS:

    $ oc adm groups sync --sync-config=config.yaml --confirm
    Copy to Clipboard Toggle word wrap
    Note

    Par défaut, toutes les opérations de synchronisation de groupe sont exécutées à sec, de sorte que vous devez définir l’indicateur --confirmer sur la commande de synchronisation des groupes adm oc pour apporter des modifications au service OpenShift Red Hat sur les enregistrements de groupe AWS.

Il est possible de synchroniser tous les groupes déjà dans Red Hat OpenShift Service sur AWS qui correspondent à des groupes dans le serveur LDAP spécifié dans le fichier de configuration.

Conditions préalables

  • Créer un fichier de configuration de synchronisation.
  • En tant qu’utilisateur, vous avez accès au cluster avec le rôle d’administrateur dédié.

Procédure

  • Afin de synchroniser Red Hat OpenShift Service sur les groupes AWS avec le serveur LDAP:

    $ oc adm groups sync --type=openshift --sync-config=config.yaml --confirm
    Copy to Clipboard Toggle word wrap
    Note

    Par défaut, toutes les opérations de synchronisation de groupe sont exécutées à sec, de sorte que vous devez définir l’indicateur --confirmer sur la commande de synchronisation des groupes adm oc pour apporter des modifications au service OpenShift Red Hat sur les enregistrements de groupe AWS.

Il est possible de synchroniser un sous-ensemble de groupes LDAP avec Red Hat OpenShift Service sur AWS en utilisant des fichiers de liste blanche, des fichiers de liste noire ou les deux.

Note

Il est possible d’utiliser n’importe quelle combinaison de fichiers de liste noire, de fichiers de liste blanche ou de lettres de liste blanche. Les fichiers de liste blanche et de liste noire doivent contenir un identifiant de groupe unique par ligne, et vous pouvez inclure des lettres de liste blanche directement dans la commande elle-même. Ces directives s’appliquent aux groupes trouvés sur les serveurs LDAP ainsi qu’aux groupes déjà présents dans Red Hat OpenShift Service sur AWS.

Conditions préalables

  • Créer un fichier de configuration de synchronisation.
  • En tant qu’utilisateur, vous avez accès au cluster avec le rôle d’administrateur dédié.

Procédure

  • Afin de synchroniser un sous-ensemble de groupes LDAP avec Red Hat OpenShift Service sur AWS, utilisez toutes les commandes suivantes:

    $ oc adm groups sync --whitelist=<whitelist_file> \
                       --sync-config=config.yaml      \
                       --confirm
    Copy to Clipboard Toggle word wrap
    $ oc adm groups sync --blacklist=<blacklist_file> \
                       --sync-config=config.yaml      \
                       --confirm
    Copy to Clipboard Toggle word wrap
    $ oc adm groups sync <group_unique_identifier>    \
                       --sync-config=config.yaml      \
                       --confirm
    Copy to Clipboard Toggle word wrap
    $ oc adm groups sync <group_unique_identifier>  \
                       --whitelist=<whitelist_file> \
                       --blacklist=<blacklist_file> \
                       --sync-config=config.yaml    \
                       --confirm
    Copy to Clipboard Toggle word wrap
    $ oc adm groups sync --type=openshift           \
                       --whitelist=<whitelist_file> \
                       --sync-config=config.yaml    \
                       --confirm
    Copy to Clipboard Toggle word wrap
    Note

    Par défaut, toutes les opérations de synchronisation de groupe sont exécutées à sec, de sorte que vous devez définir l’indicateur --confirmer sur la commande de synchronisation des groupes adm oc pour apporter des modifications au service OpenShift Red Hat sur les enregistrements de groupe AWS.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat