5.4.5. Active Directory를 사용하도록 게이트웨이 구성


  1. rgw_ldap_secret 설정을 설정한 후 다음 옵션을 추가합니다.

    구문

    ceph config set client.rgw OPTION VALUE

    예제

    [root@mon ~]# ceph config set client.rgw rgw_ldap_uri ldaps://_FQDN_:636
    [root@mon ~]# ceph config set client.rgw rgw_ldap_binddn "_BINDDN_"
    [root@mon ~]# ceph config set client.rgw rgw_ldap_searchdn "_SEARCHDN_"
    [root@mon ~]# ceph config set client.rgw rgw_ldap_dnattr "cn"
    [root@mon ~]# ceph config set client.rgw rgw_s3_auth_use_ldap true

    rgw_ldap_uri 설정의 경우 FQDN 을 LDAP 서버의 정규화된 도메인 이름으로 바꿉니다. LDAP 서버가 두 개 이상 있는 경우 각 도메인을 지정합니다.

    rgw_ldap_binddn 설정의 경우 BINDDN 을 bind 도메인으로 대체합니다. example.com 도메인과 사용자 및 계정ceph 사용자를 사용하면 다음과 같이 표시되어야 합니다.

    Exaple

    rgw_ldap_binddn "uid=ceph,cn=users,cn=accounts,dc=example,dc=com"

    rgw_ldap_searchdn 설정의 경우 SEARCHDN 을 검색 도메인으로 대체합니다. example.com 의 도메인과 사용자 및 계정 아래에 있는 사용자는 다음과 같이 표시되어야 합니다.

    rgw_ldap_searchdn "cn=users,cn=accounts,dc=example,dc=com"
  2. 업데이트된 구성 파일을 각 Ceph 노드에 복사합니다.

    scp /etc/ceph/ceph.conf <hostname>:/etc/ceph
  3. Ceph 개체 게이트웨이를 다시 시작합니다.

    참고

    NAME 열 아래의 ceph orch ps 명령의 출력을 사용하여 SERVICE_TYPE.ID 정보를 가져옵니다.

    1. 스토리지 클러스터의 개별 노드에서 Ceph Object Gateway를 다시 시작하려면 다음을 수행합니다.

      구문

      systemctl restart ceph-CLUSTER_ID@SERVICE_TYPE.ID.service

      예제

      [root@primary-zone]# systemctl restart ceph-c4b34c6f-8365-11ba-dc31-529020a7702d@rgw.realm.zone.node1.gwasto.service

    2. 스토리지 클러스터의 모든 노드에서 Ceph Object Gateway를 다시 시작하려면 다음을 수행합니다.

      구문

      ceph orch restart SERVICE_TYPE

      예제

      [root@primary-zone]# ceph orch restart rgw

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.