k8s部署LDAP后发现:Deployment无法设置域名,yaml文件不支持域名的"."
而通过hostname设置,发现hostname (XXXX) does not match common name in certificate (*.XXX.XXX).
与证书不匹配,有人用k8s部署过双主模式的ldap么?
各位是用的什么方式完成ldap的高可用的?
k8s部署LDAP后发现:Deployment无法设置域名,yaml文件不支持域名的"."
而通过hostname设置,发现hostname (XXXX) does not match common name in certificate (*.XXX.XXX).
与证书不匹配,有人用k8s部署过双主模式的ldap么?
各位是用的什么方式完成ldap的高可用的?
以下回答参考 皆我百晓生、券券喵儿 等免费微信小程序相关内容作答,并由本人整理回复。
在Kubernetes中部署一个包含两个Ldap服务器的集群可以实现双主模式。以下是一些步骤和建议:
部署Ldap Server: 使用官方的Kubernetes Ldap Operator来部署Ldap server。
创建DNS记录: 为您的DNS服务器创建指向您Ldap server IP地址的A记录,并确保其具有公共可读性(例如,*.example.com)。
配置证书: 在Ldap Server上配置SSL/TLS证书,并将其颁发给客户端。这通常涉及生成自签名或权威机构(CA)颁发的数字证书,然后将这些证书附加到Ldap server的端点上。
设置Ldap Server: 对于每个Ldap Server,都需要配置相同的配置文件。这包括设置Ldap Server的IP地址、端口、认证方式等。
部署Deployment: 将部署应用的Pod添加到Deployment中,以指定要运行哪个Ldap Server。
部署Service: 使用Service来路由流量到特定的Ldap Server。这样,即使其中一个Ldap Server出现故障,其他Ldap Server也可以继续提供服务。
检查DNS记录: 确保所有DNS记录都正确设置了,并且能够正常解析。
测试: 启动并测试所有应用程序和服务,以确保它们能正常工作。
请注意,上述信息仅供参考。实际操作时可能需要根据具体情况进行调整。