5.3.7. LDAP를 사용하도록 게이트웨이 설정
Ceph 구성 파일의
[global]
섹션에 다음 설정을 추가합니다. 예를 들면 다음과 같습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow rgw_ldap_uri
설정의 경우<fqdn>
을 LDAP 서버의 정규화된 도메인 이름으로 바꿉니다. LDAP 서버가 두 개 이상 있는 경우 각 도메인을 지정합니다.rgw_ldap_binddn
설정의 경우<binddn>
을 bind 도메인으로 바꿉니다.example.com
도메인과 사용자 및계정
의ceph
사용자를 사용하면
다음과 같이 표시되어야 합니다.rgw_ldap_binddn = "uid=ceph,cn=users,cn=accounts,dc=example,dc=com"
rgw_ldap_binddn = "uid=ceph,cn=users,cn=accounts,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow rgw_ldap_searchdn
설정의 경우<searchdn>
을 검색 도메인으로 바꿉니다.example.com
의 도메인과 사용자 및계정
아래에 있는사용자는
다음과 같이 표시되어야 합니다.rgw_ldap_searchdn = "cn=users,cn=accounts,dc=example,dc=com"
rgw_ldap_searchdn = "cn=users,cn=accounts,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 업데이트된 구성 파일을 각 Ceph 노드에 복사합니다.
scp /etc/ceph/ceph.conf <hostname>:/etc/ceph
scp /etc/ceph/ceph.conf <hostname>:/etc/ceph
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ceph 개체 게이트웨이를 다시 시작합니다.
참고NAME
열 아래의ceph orch ps
명령의 출력을 사용하여 SERVICE_TYPE.ID 정보를 가져옵니다.스토리지 클러스터의 개별 노드에서 Ceph Object Gateway를 다시 시작하려면 다음을 수행합니다.
구문
systemctl restart ceph-CLUSTER_ID@SERVICE_TYPE.ID.service
systemctl restart ceph-CLUSTER_ID@SERVICE_TYPE.ID.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 예제
systemctl restart ceph-c4b34c6f-8365-11ba-dc31-529020a7702d@rgw.realm.zone.node1.gwasto.service
[root@primary-zone]# systemctl restart ceph-c4b34c6f-8365-11ba-dc31-529020a7702d@rgw.realm.zone.node1.gwasto.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 스토리지 클러스터의 모든 노드에서 Ceph Object Gateway를 다시 시작하려면 다음을 수행합니다.
구문
ceph orch restart SERVICE_TYPE
ceph orch restart SERVICE_TYPE
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 예제
ceph orch restart rgw
[root@primary-zone]# ceph orch restart rgw
Copy to Clipboard Copied! Toggle word wrap Toggle overflow