Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 20

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
кому хочется покодить, вот такой проект еще есть
https://github.com/epmd-edp/keycloak-operator
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
Artem Silenkov
а лдап я бы сжег на костре, вместе с авторами, правда они наверное все уже от старости умерли
Ну не знаю Нормально как по мне . Правда реализация openldap говно еще то
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а что не говно
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
Ivan Kukharchuk
FreeIPA иногда встает колом
ну так FreeIPA   - это не ldap сам по себе Ldap там на 389
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
ничего там нормального нет, ou dn dc и все кто как хочет, так и пишет там все.
иногда search base подобрать, надо двух инженеров в комнату запирать на месяц и воду выдавать по талонам
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
George Gaál
а что не говно
ну мы вот 389 использует, так где что-то другое нельзя
источник

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
Vladimir Zhurkin
ну так FreeIPA   - это не ldap сам по себе Ldap там на 389
ну да, slapd
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
ничего там нормального нет, ou dn dc и все кто как хочет, так и пишет там все.
иногда search base подобрать, надо двух инженеров в комнату запирать на месяц и воду выдавать по талонам
есть такое
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а есть лучше ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а еще - по сути - это k/v
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты на каждую новую сущность - пилишь группу в АД
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
ну вот SAML, Oauth куда проще же
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
в результате у тебя 100 юзеров и 1000 групп
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
эти же юзеры, просто в разных комбинациях, кек
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и не зависят от того сколько ты употребил перед заполнением всех этих групп
источник

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
Особенно доставляет в нем удаление хостов, когда он начинает всю базу перелопачивать, чтобы найти все группы, в которых он состоит
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а OU - это просто - положение узвера в орг структуре (отдел, департамент, это вот все)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
сделайте нормальную базу для хранения этих отношений - все спасибо скажут
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
George Gaál
эти же юзеры, просто в разных комбинациях, кек
а еще есть группы из 1(!) узвера
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это понятно что все так, но стандартов тупо никаких нет и каждый делает это в силу свого видения )
источник