蹒跚攀爬 2021-02-19 17:26 采纳率: 0%
浏览 92

k8s部署ldap双主模式

k8s部署LDAP后发现:Deployment无法设置域名,yaml文件不支持域名的"."
而通过hostname设置,发现hostname (XXXX) does not match common name in certificate (*.XXX.XXX).

与证书不匹配,有人用k8s部署过双主模式的ldap么?

各位是用的什么方式完成ldap的高可用的?

  • 写回答

1条回答 默认 最新

  • 你知我知皆知 2024-07-24 11:42
    关注

    以下回答参考 皆我百晓生券券喵儿 等免费微信小程序相关内容作答,并由本人整理回复。

    在Kubernetes中部署一个包含两个Ldap服务器的集群可以实现双主模式。以下是一些步骤和建议:

    1. 部署Ldap Server: 使用官方的Kubernetes Ldap Operator来部署Ldap server。

    2. 创建DNS记录: 为您的DNS服务器创建指向您Ldap server IP地址的A记录,并确保其具有公共可读性(例如,*.example.com)。

    3. 配置证书: 在Ldap Server上配置SSL/TLS证书,并将其颁发给客户端。这通常涉及生成自签名或权威机构(CA)颁发的数字证书,然后将这些证书附加到Ldap server的端点上。

    4. 设置Ldap Server: 对于每个Ldap Server,都需要配置相同的配置文件。这包括设置Ldap Server的IP地址、端口、认证方式等。

    5. 部署Deployment: 将部署应用的Pod添加到Deployment中,以指定要运行哪个Ldap Server。

    6. 部署Service: 使用Service来路由流量到特定的Ldap Server。这样,即使其中一个Ldap Server出现故障,其他Ldap Server也可以继续提供服务。

    7. 检查DNS记录: 确保所有DNS记录都正确设置了,并且能够正常解析。

    8. 测试: 启动并测试所有应用程序和服务,以确保它们能正常工作。

    请注意,上述信息仅供参考。实际操作时可能需要根据具体情况进行调整。

    评论

报告相同问题?