【问题标题】:RBAC/LDAP for SpinnakerSpinnaker 的 RBAC/LDAP
【发布时间】:2015-12-22 16:51:27
【问题描述】:

是否有近期计划将 LDAP 身份验证整合到 Spinnaker 中并在整个平台中整合基于角色的访问控制?具体来说,我们希望能够通过我们现有的 LDAP 组来控制谁可以提供服务器、安全组、应用程序等;还可以控制管道中的人工审批步骤,以将其限制为每个管道级别的特定用户...实际上我们正在寻找 AWS 中 IAM 角色的粒度(或利用现有 IAM 角色的能力)

【问题讨论】:

    标签: spinnaker


    【解决方案1】:

    Spinnaker 在 API 层支持通过 SAML 进行可配置的身份验证。 API 层后面的所有服务通常都通过 HTTPS 客户端身份验证进行保护,并且只能由其他 Spinnaker 服务直接调用。

    Spinnaker 中当前的身份验证模型仅基于限制对特定帐户的修改(Spinnaker 安装可以跨多个云提供商管理多个帐户)。可以使用requiredGroupMemberships 配置帐户,在这种情况下,经过身份验证的用户必须是组的成员(由 SAML 身份验证配置提供)才能更改该帐户(新部署、负载平衡器、安全组)。

    我们目前没有比这更细粒度的计划。

    这里是 great writeup 如何在 Spinnaker 中启用 SAML 身份验证

    【讨论】:

      猜你喜欢
      • 2019-02-09
      • 2021-07-06
      • 2010-10-29
      • 2020-11-27
      • 2020-07-19
      • 1970-01-01
      • 2020-03-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多