OpenLDAP是LDAP協議(Lightweight Directory Access Protocol)的開源實現,在EMR集群中主要提供用戶管理和身份認證的功能。
服務集成OpenLDAP
在EMR集群中,Knox服務默認與OpenLDAP服務對接。當您通過EMR控制臺的訪問鏈接與端口功能訪問服務的Web UI時,需要使用OpenLDAP用戶進行身份認證。EMR集群中的許多開源軟件都支持對接OpenLDAP,開啟身份認證服務。為了方便用戶開啟LDAP認證,EMR集群的一些服務提供了一鍵開啟LDAP認證的功能。各服務集成OpenLDAP的具體步驟會因服務而異,具體請參見各服務的文檔進行操作。
如果某個服務沒有提供一鍵開啟LDAP認證的功能,則需要參考開源軟件的社區文檔來配置開啟LDAP認證。在配置過程中,您可能需要使用EMR集群提供的OpenLDAP服務信息。
服務信息 | 說明 |
OpenLDAP服務地址 | 普通集群:ldap://master-1-1:10389 高可用集群:ldap://master-1-1:10389,ldap://master-1-2:10389 |
用戶默認baseDN | 在EMR控制臺OpenLDAP服務的配置頁面,獲取openldap中user_base_dn的參數值。默認值為 |
adminDN | 在EMR控制臺OpenLDAP服務的配置頁面,獲取admin_dn的參數值。默認值為 |
admin密碼 | 在EMR控制臺OpenLDAP服務的配置頁面,獲取admin_pwd的參數值。 |
管理LDAP用戶
建議您使用EMR控制臺的用戶管理功能來添加OpenLDAP用戶,這樣可以將與阿里云RAM用戶同名的用戶添加到OpenLDAP中,詳情請參見管理用戶。
OpenLDAP是一種開源軟件,您可以使用OpenLDAP提供的命令行工具ldapadd、ldapdelete、ldapmodify等來管理用戶,使用ldif文件進行用戶管理。這種方式需要參考OpenLDAP開源社區的文檔來進行操作。開源文檔請參見OpenLDAP。