Openshift Origin(OKD) v3.11配置Github登陸

配置OKD 使用github.com OAuth2.0登陸

1. 前往github增加OAuth App

  • 獲取到Client ID,Client Secret
https://github.com/organizations/goistop/settings/applications/new
image.png

2. 修改master-config.yaml

oauthConfig:
  assetPublicURL: https://master.okd.goxx.top/console/
  grantConfig:
    method: auto
  identityProviders:
  # -------- add start---------
  - name: github
    challenge: false
    login: true
    mappingMethod: claim # lookup, generate, add
    provider:
      apiVersion: v1
      kind: GitHubIdentityProvider
      #ca: ... # github.com 無需配置
      clientID: 00b9b0bf1fc2a21b13386
      clientSecret: 99613a0febb23287492aacedeaaa8f5c52a4c0b70
      #hostname: ...  # github.com 無需配置
      organizations:  # 允許登陸的組織
      - goistop
      #teams:  # 允許登陸的組
      #- xx
  # ---------- add end--------------
  - challenge: true
    login: true
    mappingMethod: claim
    name: htpasswd_auth
    provider:
      apiVersion: v1
      file: /etc/origin/master/htpasswd
      kind: HTPasswdPasswordIdentityProvider

mappingMethod 說明:

  • claim 用戶不存在將會自動創(chuàng)建嚣镜,之后可以去分配權(quán)限爬迟。
  • lookup 查找用戶是否存在,不存在則登陸失敗菊匿。
  • generate 重新生成一個用戶并添加到okd users中付呕。
  • add 用戶如果已經(jīng)存在,增加一個github登陸等映射標(biāo)識跌捆。

4. 重啟OKD控制服務(wù)

[okd@master-1 ~]$ sudo /usr/local/bin/master-restart api
2
[okd@master-1 ~]$ sudo /usr/local/bin/master-restart controllers
2
  • 測試發(fā)現(xiàn)徽职,多個master時,需要修改每個master配置文件疹蛉,并依此重啟okd控制服務(wù)活箕。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市可款,隨后出現(xiàn)的幾起案子育韩,更是在濱河造成了極大的恐慌,老刑警劉巖闺鲸,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件筋讨,死亡現(xiàn)場離奇詭異,居然都是意外死亡摸恍,警方通過查閱死者的電腦和手機悉罕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來立镶,“玉大人壁袄,你說我怎么就攤上這事∶拿剑” “怎么了嗜逻?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長缭召。 經(jīng)常有香客問我栈顷,道長逆日,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任萄凤,我火速辦了婚禮室抽,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘靡努。我一直安慰自己坪圾,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布惑朦。 她就那樣靜靜地躺著神年,像睡著了一般。 火紅的嫁衣襯著肌膚如雪行嗤。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天垛耳,我揣著相機與錄音栅屏,去河邊找鬼。 笑死堂鲜,一個胖子當(dāng)著我的面吹牛栈雳,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播缔莲,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼哥纫,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了痴奏?” 一聲冷哼從身側(cè)響起蛀骇,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎读拆,沒想到半個月后擅憔,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡檐晕,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年暑诸,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片辟灰。...
    茶點故事閱讀 39,965評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡个榕,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出芥喇,到底是詐尸還是另有隱情西采,我是刑警寧澤,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布乃坤,位于F島的核電站苛让,受9級特大地震影響沟蔑,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜狱杰,卻給世界環(huán)境...
    茶點故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一瘦材、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧仿畸,春花似錦食棕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至千埃,卻和暖如春憔儿,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背放可。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工谒臼, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人耀里。 一個月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓蜈缤,卻偏偏與公主長得像,于是被迫代替她去往敵國和親冯挎。 傳聞我的和親對象是個殘疾皇子底哥,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)房官,斷路器趾徽,智...
    卡卡羅2017閱讀 134,657評論 18 139
  • 在我搭建基于Spring Cloud的微服務(wù)體系應(yīng)用的時候所需要或者是常用的屬性配置文件,還有這些屬性的用途翰守,此配...
    StrongManAlone閱讀 4,023評論 0 18
  • 重要說明:本方是翻譯自https://docs.spring.io/spring-cloud-dataflow/d...
    靜悟2020閱讀 10,505評論 1 12
  • 其實很早之前就想當(dāng)個作家附较,但稱得上一個合格的作家需要精煉的文筆和洞察敏銳細膩的觀察力和堅持勇敢下去的心!我的生活太...
    夏新Livia閱讀 114評論 0 0
  • 總有一個夏天潦俺,周而復(fù)始拒课,轉(zhuǎn)眼一年快要過去,匆匆又夏天事示,最近總是在想去年的此時此刻我在做些什么早像,發(fā)生了什么,那時候的...
    高冷的牛肉面閱讀 248評論 0 0