10.3. 启用 LDAP_RESTRICTED_USER_FILTER 配置字段
LDAP_RESTRICTED_USER_FILTER
配置字段是 LDAP_USER_FILTER
配置字段的子集。配置后,此选项允许 Red Hat Quay 管理员将 LDAP 用户配置为受限用户,当 Red Hat Quay 使用 LDAP 作为其身份验证提供程序时。
使用以下步骤在 Red Hat Quay 部署中启用 LDAP 限制用户。
先决条件
- 您的 Red Hat Quay 部署使用 LDAP 作为其身份验证供应商。
-
您已在
config.yaml
文件中配置了LDAP_USER_FILTER
字段。
流程
在部署的
config.yaml
文件中,添加LDAP_RESTRICTED_USER_FILTER
参数并指定受限用户组,例如:members
:# ... AUTHENTICATION_TYPE: LDAP # ... FEATURE_RESTRICTED_USERS: true 1 # ... LDAP_ADMIN_DN: uid=<name>,ou=Users,o=<organization_id>,dc=<example_domain_component>,dc=com LDAP_ADMIN_PASSWD: ABC123 LDAP_ALLOW_INSECURE_FALLBACK: false LDAP_BASE_DN: - o=<organization_id> - dc=<example_domain_component> - dc=com LDAP_EMAIL_ATTR: mail LDAP_UID_ATTR: uid LDAP_URI: ldap://<example_url>.com LDAP_USER_FILTER: (memberof=cn=developers,ou=Users,o=<example_organization_unit>,dc=<example_domain_component>,dc=com) LDAP_RESTRICTED_USER_FILTER: (<filterField>=<value>) 2 LDAP_USER_RDN: - ou=<example_organization_unit> - o=<organization_id> - dc=<example_domain_component> - dc=com # ...
- 启动或重启您的 Red Hat Quay 部署。
启用 LDAP_RESTRICTED_USER_FILTER
功能后,您的 LDAP Red Hat Quay 用户会被限制为不能读取和写入内容并创建机构。