minio使用google openAPI登陸

1.簡介

minio官方提供二種第三方登錄接入方法:

  • OIDC: 所有支持open api v2的認(rèn)證體系,例如 Okta铃慷、KeyCloak单芜、Dex蜕该、Google 或 Facebook犁柜,用于用戶身份的外部管理。
  • LDAP

2.在google后臺生成相關(guān)認(rèn)證信息

{
    "web":{
        "client_id":"123456",
        "project_id":"test",
        "auth_uri":"https://accounts.google.com/o/oauth2/auth",
        "token_uri":"https://oauth2.googleapis.com/token",
         "client_secret":"abcd123",
        "auth_provider_x509_cert_url":"https://www.googleapis.com/oauth2/v1/certs",
        "redirect_uris":[
            "https://minio/oauth_callback"
        ],
        "javascript_origins":[
            "https://minio"
        ]
    }
}

3.安裝minio

這里使用helm安裝到k8s中堂淡,安裝方法就不列出馋缅。

獲取helm chart

$ helm repo add bitnami https://charts.bitnami.com/bitnami
$ helm fetch bitnami/minio --version 11.3.2

修改values.yaml,配置相關(guān)參數(shù)信息

extraEnvVars:
  - name: MINIO_IDENTITY_OPENID_CLIENT_ID
    value: "123456"
  - name: MINIO_IDENTITY_OPENID_CLIENT_SECRET
    value: "abcd123"
  - name: MINIO_IDENTITY_OPENID_REDIRECT_URI
    value: "https://minio/oauth_callback"
  - name: MINIO_IDENTITY_OPENID_SCOPES
    value: "openid,email,profile"
  - name: MINIO_IDENTITY_OPENID_CONFIG_URL
    value: "https://accounts.google.com/.well-known/openid-configuration"
  - name: MINIO_IDENTITY_OPENID_CLAIM_NAME
    value: email

說明:

  • MINIO_IDENTITY_OPENID_REDIRECT_URI:回調(diào)URL
  • MINIO_IDENTITY_OPENID_CONFIG_URL:直接配置成google openapi的配置URL即可
  • MINIO_IDENTITY_OPENID_CLAIM_NAME:重點(diǎn)扒腕,(取open api返回的字段中內(nèi)容)[https://developers.google.com/identity/protocols/oauth2/openid-connect],來綁定默認(rèn)策略(比如這里用的email)

4.創(chuàng)建默認(rèn)策略

策略文件:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:*"
            ],
            "Resource": [
                "arn:aws:s3:::test/**"
            ]
    ]
}        

創(chuàng)建策略

$ mc admin policy add test abc@test.com minio-acces-policy.json

5.打開Web界面萤悴,跳轉(zhuǎn)到google auth瘾腰,使用abc@test.com郵箱登陸,就會自動綁定上述策略覆履。

6.總結(jié)

不足之處:

  • 當(dāng)開啟google openid登陸后蹋盆,默認(rèn)的admin user就無法登陸了
  • 因?yàn)間oogle jwt返回的信息有限,導(dǎo)致默認(rèn)策略只能以郵箱為單位硝全,無法提前定義
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末栖雾,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子伟众,更是在濱河造成了極大的恐慌析藕,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件凳厢,死亡現(xiàn)場離奇詭異账胧,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)先紫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評論 3 392
  • 文/潘曉璐 我一進(jìn)店門治泥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人遮精,你說我怎么就攤上這事车摄。” “怎么了仑鸥?”我有些...
    開封第一講書人閱讀 162,415評論 0 353
  • 文/不壞的土叔 我叫張陵吮播,是天一觀的道長。 經(jīng)常有香客問我眼俊,道長意狠,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評論 1 292
  • 正文 為了忘掉前任疮胖,我火速辦了婚禮环戈,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘澎灸。我一直安慰自己院塞,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評論 6 388
  • 文/花漫 我一把揭開白布性昭。 她就那樣靜靜地躺著拦止,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上汹族,一...
    開封第一講書人閱讀 51,125評論 1 297
  • 那天萧求,我揣著相機(jī)與錄音,去河邊找鬼顶瞒。 笑死夸政,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的榴徐。 我是一名探鬼主播守问,決...
    沈念sama閱讀 40,028評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼坑资!你這毒婦竟也來了酪碘?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,887評論 0 274
  • 序言:老撾萬榮一對情侶失蹤盐茎,失蹤者是張志新(化名)和其女友劉穎兴垦,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體字柠,經(jīng)...
    沈念sama閱讀 45,310評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡探越,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了窑业。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片钦幔。...
    茶點(diǎn)故事閱讀 39,690評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖常柄,靈堂內(nèi)的尸體忽然破棺而出鲤氢,到底是詐尸還是另有隱情,我是刑警寧澤西潘,帶...
    沈念sama閱讀 35,411評論 5 343
  • 正文 年R本政府宣布卷玉,位于F島的核電站,受9級特大地震影響喷市,放射性物質(zhì)發(fā)生泄漏相种。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評論 3 325
  • 文/蒙蒙 一品姓、第九天 我趴在偏房一處隱蔽的房頂上張望寝并。 院中可真熱鬧,春花似錦腹备、人聲如沸衬潦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽镀岛。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間哎媚,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評論 1 268
  • 我被黑心中介騙來泰國打工喊儡, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留拨与,地道東北人。 一個月前我還...
    沈念sama閱讀 47,693評論 2 368
  • 正文 我出身青樓艾猜,卻偏偏與公主長得像买喧,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子匆赃,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評論 2 353

推薦閱讀更多精彩內(nèi)容