看回放 | 实现多元化认证体验,Rancher 的外部认证整合指南

文摘   2024-07-01 08:00   韩国  


在现代开发、生产环境中,运行多容器集群已经成为了一种新常态。可集群越多,管理起来就更难,尤其是管理用户认证和权限分配,简直就是运维人员的噩梦。


管得松,就容易留下安全隐患;管得严,同事们三天两头找你申请权限、找回密码,就算配个三头六臂都忙不过来。有没有一种既简单又安全的集群用户管理方式呢?当然有!


在刚刚结束的讲座《实现多元化认证体验,Rancher 的外部认证整合指南》中,资深研发工程师鞠宏超介绍了 Rancher 的独门绝技——对接多种身份认证平台,集中管理用户认证,在一个界面实现多集群的身份管理。


图1. Rancher 登录认证


Rancher 的身份管理功能有以下优势:


  • 身份验证和目录服务集成:可以和企业身份验证系统集成,与第三方身份验证平台对接,实现便捷登录;


  • 基于角色的访问控制(RBAC):提供了角色访问控制功能,可以对用户进行细颗粒度的管理;


  • 多集群管理:可统一管理本地数据中心、公共云、混合云集群。


讲座中,工程师演示了完整的 Demo,介绍了如何使用 Rancher 和 OpenLDAP、Keycloak、Shibboleth 和 CAS 等身份验证和目录服务解决平台对接,实现在一个界面统一管理用户认证。


仅仅这一个身份认证的功能,就能降低管理难度,增强集群安全性,提高用户的使用体验。而类似这样的功能,在 Rancher 中数不胜数。作为 K8s 集群的管理工具,Rancher 让大规模K8s 集群管理更加方便和安全。


如果您错过了本次直播,也不用担心!扫描下方海报中二维码,即可收看本次直播回放,还可以领取技术资料哦。



立即扫码观看回放


如果你有想了解、学习的技术类主题,欢迎在文章下方留言,也许下一次的讲座就是为你量身定制的!


关注SUSE 拥抱开源



About SUSE


SUSE 是全球范围内创新且可靠的企业级开源解决方案领导者,财富 500 强中有 60% 以上的企业依靠 SUSE 为其关键任务的工作负载赋能。


SUSE 专注于企业级 Linux、企业容器管理和边缘解决方案,通过与合作伙伴和社区合作,帮助客户随时随地在任意场景进行创新——无论是在数据中心、云端还是边缘环境。SUSE 让“开源”重新“开放”,使客户能够灵活地应对当今的创新挑战,并能够自由地在未来发展其 IT 战略和解决方案。



前瞻性声明


本新闻稿中任何关于公司未来的期望、计划和前景的声明,包括含有“目的”、“目标”、“将会”、“相信”、“预期”、“计划”、“期望”以及旨在表明其为前瞻性声明的类似表述,应谨慎阅读。这些声明仅为预测,由于不确定性因素的影响,实际结果可能与这些前瞻性声明所表示的结果产生巨大差异。不确定性因素包括竞争环境、客户交易的发展、对客户关系的依赖、增长和收购的管理、未被发现软件问题的可能性、新冠病毒的流行和经济衰退影响的风险、定价压力和互联网的可行性等。此外,前瞻性声明仅反映了本新闻稿发布当日的情况,我们不对更新或修正任何前瞻性声明承担责任。由于前瞻性声明可能发生变化,所以本新闻稿发布之日以外的任何时间,都不应以此代表公司观点。




2024 SUSE LLC 版权所有。保留所有权利。SUSE 和 SUSE 标志是SUSE LLC 或其子公司或附属公司的商标。所有第三方商标均为其各自所有者的财产。


SUSE数硕
作为开源软件行业的先锋,SUSE提供可靠具互操作性的Linux和云基础设施解决方案,使企业具有更强的控制力和更大的灵活性。
 最新文章