6.2.4. ゲートウェイユーザーの追加
LDAP ユーザーへの Ceph Object Gateway ユーザーを作成します。
手順
-
Ceph Object Gateway の LDAP ユーザーを作成し、
binddnを書き留めます。Ceph Object Gateway はcephユーザーを使用するため、cephをユーザー名として使用することを検討してください。ユーザーに、ディレクトリーを検索するパーミッションが必要です。Ceph Object Gateway は、rgw_ldap_binddnで指定されたとおりにこのユーザーにバインドします。 ユーザーの作成が正常に機能することをテストします。
cephがPeopleの下のユーザー ID で、example.comがドメインの場合は、ユーザーの検索を行うことができます。# ldapsearch -x -D "uid=ceph,ou=People,dc=example,dc=com" -W -H ldaps://example.com -b "ou=People,dc=example,dc=com" -s sub 'uid=ceph'-
各ゲートウェイノードで、ユーザーのシークレットのファイルを作成します。たとえば、シークレットは
/etc/bindpassという名前のファイルに保存されます。セキュリティー上の理由から、このファイルの所有者をcephユーザーおよびグループに変更し、グローバルに読み取りができないようにします。 rgw_ldap_secretオプションを追加します。構文
ceph config set client.rgw OPTION VALUE例
[ceph: root@host01 /]# ceph config set client.rgw rgw_ldap_secret /etc/bindpassバインドパスワードファイルを Ceph Object Gateway コンテナーにパッチし、Ceph Object Gateway 仕様を再適用します。
例
service_type: rgw service_id: rgw.1 service_name: rgw.rgw.1 placement: label: rgw extra_container_args: - -v - /etc/bindpass:/etc/bindpass注記/etc/bindpassは Red Hat Ceph Storage に自動的に同梱されないため、すべての Ceph Object Gateway インスタンスノードでコンテンツが利用可能であることを確認する必要があります。