19.5. LDAP 그룹 동기화의 예
RFC 2307, Active Directory 또는 보강된 Active Directory 스키마에 대한 동기화를 구성할 수 있도록 LDAP 그룹 동기화 예제를 검토하십시오.
이 예제에서는 그룹 멤버십만 직접적으로 처리합니다. 각 사용자는 그룹의 직접 멤버이며, 그룹에는 다른 그룹이 멤버로 포함되지 않습니다. 자세한 내용은 "LDAP 중첩 멤버십 동기화"를 참조하십시오.
19.5.1. RFC 2307 스키마를 사용한 그룹 동기화 링크 복사링크가 클립보드에 복사되었습니다!
RFC 2307 스키마를 사용하여 LDAP 그룹을 동기화하여 OpenShift Container Platform의 LDAP 서버에서 직접 그룹 멤버십을 미러링할 수 있습니다.
RFC 2307 스키마의 경우 다음 예제에서는 Jane과 Jim이라는 두 멤버가 있는 그룹 admins를 동기화합니다. 예제에서는 다음을 설명합니다.
- 그룹 및 사용자를 LDAP 서버에 추가하는 방법
- 동기화 후 OpenShift Container Platform에 생성되는 결과 그룹 레코드
이러한 예에서는 모든 사용자를 해당 그룹의 직접 멤버로 가정합니다. 특히, 어떠한 그룹도 다른 그룹의 멤버가 될 수 없습니다. 중첩 그룹을 동기화하는 방법에 대한 정보는 중첩 멤버십 동기화 예를 참조하십시오.
RFC 2307 스키마에서는 사용자와 그룹 모두 LDAP 서버에 최상위 항목으로 존재하며, 그룹 멤버십은 그룹 속성에 저장됩니다. 다음의 ldif 조각에서는 이 스키마의 사용자 및 그룹을 정의합니다.
dn: ou=users,dc=example,dc=com
objectClass: organizationalUnit
ou: users
dn: cn=Jane,ou=users,dc=example,dc=com
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
cn: Jane
sn: Smith
displayName: Jane Smith
mail: jane.smith@example.com
dn: cn=Jim,ou=users,dc=example,dc=com
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
cn: Jim
sn: Adams
displayName: Jim Adams
mail: jim.adams@example.com
dn: ou=groups,dc=example,dc=com
objectClass: organizationalUnit
ou: groups
dn: cn=admins,ou=groups,dc=example,dc=com
objectClass: groupOfNames
cn: admins
owner: cn=admin,dc=example,dc=com
description: System Administrators
member: cn=Jane,ou=users,dc=example,dc=com
member: cn=Jim,ou=users,dc=example,dc=com
다음과 같습니다.
dn: cn=admins,ou=groups,dc=example,dc=com- 이 그룹은 LDAP 서버의 최상위 항목임을 지정합니다.
member: cn=Jane,ou=users,dc=example,dc=com- 그룹 멤버와 함께 그룹 속성이 식별을 위한 참조 정보로 나열됩니다.
사전 요구 사항
-
LDAP 동기화 구성 파일이 있습니다. 이 절차에서는
rfc2307_config.yaml이라는 예제 파일을 사용합니다. -
cluster-admin역할의 사용자로 클러스터에 액세스할 수 있어야 합니다.
프로세스
다음 명령을 실행하여
rfc2307_config.yaml파일과 동기화합니다.$ oc adm groups sync --sync-config=rfc2307_config.yaml --confirm동기화 명령을 실행하면 OpenShift Container Platform에 다음 그룹 레코드가 생성됩니다.
apiVersion: user.openshift.io/v1 kind: Group metadata: annotations: openshift.io/ldap.sync-time: 2015-10-13T10:08:38-0400 openshift.io/ldap.uid: cn=admins,ou=groups,dc=example,dc=com openshift.io/ldap.url: LDAP_SERVER_IP:389 creationTimestamp: name: admins users: - jane.smith@example.com - jim.adams@example.com다음과 같습니다.
metadata.annotations.openshift.io/LDAP.sync-time- 이 OpenShift Container Platform 그룹이 LDAP 서버와 마지막으로 동기화된 시간으로, ISO 8601 형식으로 되어 있습니다.
metadata.annotations.openshift.io/LDAP.uid- LDAP 서버에서 그룹의 고유 식별자를 지정합니다.
metadata.annotations.openshift.io/LDAP.url- 그룹 레코드가 저장된 LDAP 서버의 IP 주소 및 호스트를 지정합니다.
metadata.name- 동기화 파일에서 지정한 그룹의 이름입니다.
사용자- 동기화 파일에서 지정한 대로 이름이 지정된 그룹 멤버에 해당하는 사용자입니다.