7.4.5. 샘플 기본 인증 사용자 정의 자원
BasicAuth ID 제공자와 함께 OAuth 사용자 지정 리소스(CR)를 적용하여 클러스터에 대한 기본 인증을 구성할 수 있습니다. 이 샘플을 사용하여 원격 인증 서버에 연결하기 전에 공급자 매개 변수와 수용 가능한 값을 검토합니다.
apiVersion: config.openshift.io/v1
kind: OAuth
metadata:
name: cluster
spec:
identityProviders:
- name: basicidp
mappingMethod: claim
type: BasicAuth
basicAuth:
url: https://www.example.com/remote-idp
ca:
name: ca-config-map
tlsClientCert:
name: client-cert-secret
tlsClientKey:
name: client-key-secret
다음과 같습니다.
spec.identityProviders.name- 이 공급자 이름은 반환된 사용자 ID 앞에 접두어로 지정되어 ID 이름을 형성합니다.
spec.identityProviders.mappingMethod-
이 공급자의 ID와
User오브젝트 간 매핑 설정 방법을 제어합니다. .spec.identityProviders[].basicAuth.url- 기본 인증 헤더에서 자격 증명을 수락하는 URL을 지정합니다.
.spec.identityProviders[].basicAuth.ca-
선택 사항: 구성된 URL에 대한 서버 인코딩 인증서의 유효성 확인에 사용할 OpenShift Container Platform
ConfigMap오브젝트에 대한 참조로 구성된 URL에 대한 서버 인코딩 인증 기관 번들이 포함됩니다. .spec.identityProviders[].basicAuth.tlsClientCert-
선택 사항: 구성된 URL에 요청할 때 제공할 클라이언트 인증서가 포함된 OpenShift Container Platform
Secret오브젝트에 대한 참조로. .spec.identityProviders[].basicAuth.tlsClientKey-
OpenShift Container Platform
Secret오브젝트에 대한 참조로, 클라이언트 인증서의 키가 포함됩니다.tlsClientCert가 지정된 경우 필수입니다.