13.3.5. HTPasswd


identityProviders 스탠자에서 HTPasswdPasswordIdentityProvider 를 설정하여 htpasswd 를 사용하여 생성된 플랫 파일에 대해 사용자 이름과 암호의 유효성을 검사합니다.

참고

htpasswd 유틸리티는 httpd-tools 패키지에 있습니다.

# yum install httpd-tools

OpenShift Container Platform은 Bcrypt, SHA-1 및 MD5 암호화 해시 함수를 지원하며 MD5는 htpasswd 의 기본값입니다. 일반 텍스트, 암호화된 텍스트 및 기타 해시 함수는 현재 지원되지 않습니다.

서버를 다시 시작하지 않고도 수정 시간이 변경되면 플랫 파일이 다시 읽습니다.

중요

OpenShift Container Platform 마스터 API는 이제 정적 포드로 실행되므로 컨테이너에서 읽을 수 있도록 /etc/origin/master/ 에서 HTPasswdPasswordIdentityProvider htpasswd 파일을 생성해야 합니다.

htpasswd 명령을 사용하려면 다음을 수행합니다.

  • 사용자 이름과 해시된 암호로 플랫 파일을 생성하려면 다음을 실행합니다.

    $ htpasswd -c /etc/origin/master/htpasswd <user_name>

    그런 다음 사용자의 일반 텍스트 암호를 입력하고 확인합니다. 이 명령에서는 해시된 버전의 암호를 생성합니다.

    예를 들면 다음과 같습니다.

    htpasswd -c /etc/origin/master/htpasswd user1
    New password:
    Re-type new password:
    Adding password for user user1
    참고

    명령줄에 암호를 제공하기 위해 -b 옵션을 포함할 수 있습니다.

    $ htpasswd -c -b <user_name> <password>

    예를 들면 다음과 같습니다.

    $ htpasswd -c -b file user1 MyPassword!
    Adding password for user user1
  • 파일에 로그인을 추가하거나 업데이트하려면 다음을 실행합니다.

    $ htpasswd /etc/origin/master/htpasswd <user_name>
  • 파일에서 로그인을 제거하려면 다음을 실행합니다.

    $ htpasswd -D /etc/origin/master/htpasswd <user_name>

예 13.4. HTPasswdPasswordIdentityProvider를 사용한 마스터 구성

oauthConfig:
  ...
  identityProviders:
  - name: my_htpasswd_provider 1
    challenge: true 2
    login: true 3
    mappingMethod: claim 4
    provider:
      apiVersion: v1
      kind: HTPasswdPasswordIdentityProvider
      file: /etc/origin/master/htpasswd 5
1
이 공급자 이름은 공급자 사용자 이름에 접두어로 지정되어 ID 이름을 형성합니다.
2
true인 경우 웹 이외의 클라이언트(예: CLI)의 인증되지 않은 토큰 요청이 이 프로바이더의 WWW-Authenticate 챌린지 헤더가 전송됩니다.
3
true인 경우 웹 콘솔과 같은 웹 클라이언트의 인증되지 않은 토큰 요청은 이 프로바이더가 지원하는 로그인 페이지로 리디렉션됩니다.
4
위에서 설명한 대로 이 프로바이더의 ID와 사용자 오브젝트 간의 매핑 설정 방법을 제어합니다.
5
htpasswd 를 사용하여 생성된 파일.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.