опытом
Беглый гуглеж завел в тупик
вот как делал я - https://wiki.autosys.tk/devops/kubernetes?s[]=%2Aldap%2A#kubernetes_ldap_auth
то есть по факту - для аутентификации нужен OIDC, который сможет аутентифицировать пользователей из LDAP.
А если у меня ажур кубер Я доступа к нодам физически не имею
а тут не знаю. Ажуром не пользовался. Но в любом случае - неоьходимо api-серверу кубера разрешить аутентифицировать пользователей по oidc
У них типа есть решение интеграции со своим AD Но вязаться на сервис не хочется
Обсуждают сегодня