stackabletech / stackabletech/trino-operator
Additional properties for LDAP authentication
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 63
- Fork
- 13
- Merge medio
- 1g 20h
- PR unite (30g)
- 12
Descrizione
Usecase:
Connect Trino with existing company LDAP
Only a certain group of users from the LDAP is allowed to authenticate. Adding a searchfilter requieres specific LDAP properties.
These include
- ldap.user-bind-pattern
- ldap.group-auth-pattern
As a workaround we created a config map and mounted this as podOverrides into the trino pod.
We used configOverrides as well.
apiVersion: v1
kind: ConfigMap
metadata:
name: trino-ldap-config
data:
ldap-password-ldap-auth.properties: |
ldap.allow-insecure=true
ldap.group-auth-pattern=(&(uid\=${USER}))
ldap.url=ldap\://my-host\:my-port
ldap.user-base-dn=xx\=people,ou\=xxxxx,ou\=xxx,dc\=xxxxx,dc\=xxx
password-authenticator.name=ldap
ldap.user-bind-pattern=uid\=${USER},ou\=people,ou\=xxxxxx,ou\=xxx,dc\=xxxxxxx,dc\=xxx
ldap.group-auth-pattern=(&(uid\=${USER})(memberOf\=cn\=xxxxx,ou\=xxxxxx,ou\=xxxxx,ou\=xxx,dc\=xxxxxxxx,dc\=xxx))
From the trino deployment:
configOverrides:
config.properties:
password-authenticator.config-files: /stackable/rwconfig/trino-users-password-file-auth.properties,/tmp/config/ldap-password-ldap-auth.properties
podOverrides:
spec:
containers:
- name: trino
volumeMounts:
- name: custom-ldap-config
mountPath: /tmp/config/ldap-password-ldap-auth.properties
subPath: ldap-password-ldap-auth.properties
volumes:
- name: custom-ldap-config
configMap:
name: trino-ldap-config
fyi: for the specific case we discovered that the bindCredentials is optional.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia tracciando il modo in cui l’operatore gestisce config.properties e podOverrides mostrati nella issue per l’autenticazione LDAP di Trino. Confronta questo percorso con le proprietà richieste ldap.user-bind-pattern e ldap.group-auth-pattern e conferma come devono essere gestite le credenziali di bind opzionali. Il lavoro è completo quando le proprietà funzionano senza il workaround documentato di ConfigMap.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- kubernetes, rust
- Ambito
- authentication
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100