7.4.5. 샘플 기본 인증 사용자 정의 자원


BasicAuth ID 제공자와 함께 OAuth 사용자 지정 리소스(CR)를 적용하여 클러스터에 대한 기본 인증을 구성할 수 있습니다. 이 샘플을 사용하여 원격 인증 서버에 연결하기 전에 공급자 매개 변수와 수용 가능한 값을 검토합니다.

apiVersion: config.openshift.io/v1
kind: OAuth
metadata:
  name: cluster
spec:
  identityProviders:
  - name: basicidp
    mappingMethod: claim
    type: BasicAuth
    basicAuth:
      url: https://www.example.com/remote-idp
      ca:
        name: ca-config-map
      tlsClientCert:
        name: client-cert-secret
      tlsClientKey:
        name: client-key-secret

다음과 같습니다.

spec.identityProviders.name
이 공급자 이름은 반환된 사용자 ID 앞에 접두어로 지정되어 ID 이름을 형성합니다.
spec.identityProviders.mappingMethod
이 공급자의 ID와 User 오브젝트 간 매핑 설정 방법을 제어합니다.
.spec.identityProviders[].basicAuth.url
기본 인증 헤더에서 자격 증명을 수락하는 URL을 지정합니다.
.spec.identityProviders[].basicAuth.ca
선택 사항: 구성된 URL에 대한 서버 인코딩 인증서의 유효성 확인에 사용할 OpenShift Container Platform ConfigMap 오브젝트에 대한 참조로 구성된 URL에 대한 서버 인코딩 인증 기관 번들이 포함됩니다.
.spec.identityProviders[].basicAuth.tlsClientCert
선택 사항: 구성된 URL에 요청할 때 제공할 클라이언트 인증서가 포함된 OpenShift Container Platform Secret 오브젝트에 대한 참조로.
.spec.identityProviders[].basicAuth.tlsClientKey
OpenShift Container Platform Secret 오브젝트에 대한 참조로, 클라이언트 인증서의 키가 포함됩니다. tlsClientCert가 지정된 경우 필수입니다.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동