ساخت اپ دارکوبی LDAP
بازارچه ابریخواندن 7 دقیقه
LDAP (Lightweight Directory Access Protocol) یک پروتکل استاندارد برای ذخیره و دسترسی به اطلاعات کاربران، گروهها و دستگاهها در یک دایرکتوری سازمانی است؛ سرویسهایی مثل Keycloak، Grafana و RocketChat میتوانند با اتصال به یک سرور LDAP، احراز هویت را به یک منبع مرکزی واگذار کنند.
از طریق دارکوب در کنسول همروش، میتوان OpenLDAP را بهعنوان یک اپ داکری مستقر کرد و از آن بهعنوان پیشنیاز احراز هویت LDAP برای سرویسهای دیگر استفاده کرد.
پیشنیازها
- یک حساب همروش، پروژه فعال در دارکوب و دسترسی ساخت اپ
- دسترسی به یک دامنه، در صورتی که LDAP باید خارج از کلاستر در دسترس باشد
- انتخاب رمزهای قوی و منحصربهفرد برای حساب ادمین و کاربران نمونه
- آشنایی اولیه با ساختار DN، OU و فایل LDIF در LDAP
گام اول: انتخاب ایمیج
از داشبورد دارکوب، گزینه ساخت اپ و سپس داکر ایمیج انتخاب میشود. اطلاعات ایمیج به این ترتیب وارد میشود:
| فیلد | مقدار |
|---|---|
| آدرس ایمیج | osixia/openldap |
| تگ ایمیج | 1.5.0 |
گام دوم: اطلاعات عمومی
در تب اطلاعات عمومی، اطلاعات پایه اپ مشخص میشود:
| فیلد | مقدار |
|---|---|
| نام اپ | ldap |
| پورت سرویس | 389 |
| دستور اجرایی | /bin/sh -c |
| ورودیها | cp /bootstrap-src/*.ldif /container/service/slapd/assets/config/bootstrap/ldif/custom/ && /container/tool/run |
گام سوم: پورتها
در تب پورتها، پورت LDAP به این ترتیب تعریف میشود:
| فیلد | مقدار |
|---|---|
| نام | ldap |
| پورت کانتینر | 389 |
| پروتکل | TCP |
با فعالسازی آدرس خارجی در همین تب، امکان اتصال به سرور LDAP از خارج از کلاستر با دامنه و پورت کاستوم فراهم میشود.