【问题标题】:Spinnaker CLI when spinnaker auth is SAML当 Spinnaker auth 为 SAML 时的 Spinnaker CLI
【发布时间】:2019-04-30 03:00:38
【问题描述】:
我们有 Spinnaker 设置以使用 SAML 进行身份验证。我们对此别无选择。很好用,用了一年。
我们希望使用 Spinnaker CLI“spin”来执行一些任务。但是,spin 似乎不支持 SAML 身份验证。我们想知道是否可以在 spinnaker 中设置第二个身份验证方法,例如 x509,然后我们可以继续将 SAML 用于 spinnaker UI,我们可以将 x509 用于 spin 客户端。
这可能吗?这是设置 CLI 的最佳方式吗?
【问题讨论】:
标签:
command-line-interface
spinnaker
【解决方案1】:
X.509
spin 可以使用 X.509 进行配置,以验证针对 Spinnaker 的调用。配置块如下所示:
auth:
enabled: true
x509:
certPath: <cert file path>
keyPath: <key file path>
或
auth:
enabled: true
x509:
# Pipes for multi-line strings in yaml.
# Cert and key contents are 64 encoded pem values.
cert: |
<cert>
key: |
<key>
按照 ssl 和 x509 指南生成 X.509 证书和密钥文件。请参阅example config 和README,了解有关旋转中 X.509 的更多信息。
OAuth2
客户端 ID 和客户端密码
spin 可以配置 OAuth2 客户端 ID 和密钥,以验证针对 Spinnaker 的调用。配置块如下所示:
auth:
enabled: true
oauth2:
authUrl: # OAuth2 provider auth url
tokenUrl: # OAuth2 provider token url
clientId: # OAuth2 client id
clientSecret: # OAuth2 client secret
scopes: # Scopes requested for the token
- scope1
- scope2