stackabletech / stackabletech/opa-operator
OPA: Make principal name to LDAP configurable #145
Personne n'a encore pris cette issue.
- Langage dominant
- Rust
- Étoiles
- 21
- Forks
- 5
- Merge moyen
- 12 h 44 min
- PR mergées (30 j)
- 11
Description
Currently we generate the principal names out of deployment and namespace ( essentially the service name ) which works fine in single cluster environments.
If you want to create the same deployments for different environments ( dev, staging ) the principal names wouldn't change as the svc are the same.
This will fail in in average LDAP settings and thus we might want to be able to configure the principal name.
The problematic is, that the principals need to be unique. Maybe like sAMAccountName just a prefix or suffix.
Docs: https://docs.stackable.tech/home/stable/opa/usage-guide/user-info-fetcher/#backend-activedirectory
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par la section Active Directory de OPA user-info-fetcher liée dans l’issue, puis suivez la manière dont les noms de principal sont générés et où la configuration de l’opérateur est définie. Le travail est considéré comme terminé lorsque des déploiements dans différents environnements peuvent configurer des noms de principal distincts tout en préservant leur unicité pour LDAP.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- kubernetes, rust
- Domaine
- authorization
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 30/100