【问题标题】:Spinnaker CLI when spinnaker auth is SAML当 Spinnaker auth 为 SAML 时的 Spinnaker CLI
【发布时间】:2019-04-30 03:00:38
【问题描述】:

我们有 Spinnaker 设置以使用 SAML 进行身份验证。我们对此别无选择。很好用,用了一年。

我们希望使用 Spinnaker CLI“spin”来执行一些任务。但是,spin 似乎不支持 SAML 身份验证。我们想知道是否可以在 spinnaker 中设置第二个身份验证方法,例如 x509,然后我们可以继续将 SAML 用于 spinnaker UI,我们可以将 x509 用于 spin 客户端。

这可能吗?这是设置 CLI 的最佳方式吗?

【问题讨论】:

    标签: command-line-interface spinnaker


    【解决方案1】:

    X.509

    spin 可以使用 X.509 进行配置,以验证针对 Spinnaker 的调用。配置块如下所示:

    auth:
      enabled: true
      x509:
        certPath: <cert file path>
        keyPath: <key file path>
    

    auth:
      enabled: true
      x509:
        # Pipes for multi-line strings in yaml.
        # Cert and key contents are 64 encoded pem values.
        cert: |
        <cert>
        key: |
        <key>
    

    按照 sslx509 指南生成 X.509 证书和密钥文件。请参阅example configREADME,了解有关旋转中 X.509 的更多信息。

    OAuth2

    客户端 ID 和客户端密码 spin 可以配置 OAuth2 客户端 ID 和密钥,以验证针对 Spinnaker 的调用。配置块如下所示:

    auth:
      enabled: true
      oauth2:
        authUrl: # OAuth2 provider auth url
        tokenUrl: # OAuth2 provider token url
        clientId: # OAuth2 client id
        clientSecret: # OAuth2 client secret
        scopes: # Scopes requested for the token
        - scope1
        - scope2
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-02-09
      相关资源
      最近更新 更多