Externe Groepen op OpenShift
Wanneer je een OpenShift cluster aan een (of meerdere) externe authenticatie bronnen hebt gekoppeld is het fijn als je ook de groepen die gedefinieerd staan in die externe bronnen zou kunnen gebruiken.
Bij het gebruik van OpenID Connect providers wordt dit automatisch voor je gedaan, maar voor andere providers zul je zelf wat moeten doen.
Ingebouwd in het oc
commando zit oc adm groupsync
, maar deze werkt alleen
voor LDAP bronnen (en AD via LDAP). Ook moet je voor deze zelf een CronJob
maken als je de synchronisatie op regelmatige intervals wilt laten draaien.
In deze video laat Wander de “Group Sync Operator” zien, een operator die de
groep synchronisatie met meerdere bronnen, inclusief bronnen die niet worden
ondersteund met oc adm groupsync
, kan automatiseren.
De installatie en configuratie van de Group Sync Operator is één van de features van de HCS OpenShift Installer (HOI)
Links:
- De Group Sync Operator op OperatorHub
- De HCS OpenShift Installer