【问题标题】:Jenkins Helm Chart with AD Integration具有 AD 集成的 Jenkins Helm Chart
【发布时间】:2023-01-12 08:00:10
【问题描述】:

我正在尝试在具有 AD 集成的 EKS 中部署带有 Helm 图表的 Jenkins。

我部署了 Jenkins 并能够使用用户名密码登录,但不知道如何添加 ldaps 集成所需的根证书。

如何将根证书添加到 Jenkins 掌舵图?

【问题讨论】:

  • 我使用的是以下配置,它没有工作,因为我没有更新根证书 securityRealm: |- ldap: configurations: - server: "ldaps://awsev1cttdc01.topp_company.wireless.ad:3455" rootDN: dc=acme, dc=uk groupMembershipStrategy:来自用户记录:attributeName:“memberOf”

标签: jenkins amazon-eks


【解决方案1】:

我按照以下链接在我的 Jenkins Helm 图表中配置 Ldap https://thomascfoulds.com/2020/03/10/ldaps-in-jenkins-on-k8s.html

我们的组织 ldap URL 有_,我们使用的 java 版本是 1.11。 java 1.11 不接受在 ldap 配置中带有 _ 的 URL。

我们添加了以下步骤(最后 2 个步骤)以使其工作。

javaOpts: >
    -Djavax.net.ssl.trustStore=/var/jenkins_keystore/keystore.jks
    -Djavax.net.ssl.trustStorePassword=changeit
   Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true 
    -Dcom.sun.jndi.ldapURLParsing="legacy"

Helm 图表中的 Ldap 设置是

securityRealm: |-
      ldap:
        configurations:
          - server: "ldaps://url.topp_orgname.ad:portNumber"
            rootDN: DC=TOPP_TELECOM,DC=WIRELESS,DC=AD
            managerDN: "managerLdapUsername"
            managerPasswordSecret: "managerLdapPassword"
            userSearch: "sAMAccountName={0}"
            groupSearchFilter: "(objectCategory=Group)"

【讨论】:

    猜你喜欢
    • 2021-05-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-15
    • 1970-01-01
    • 2019-06-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多