问题背景?前段时间,负责ELK那哥们儿想把Kibana调整成为LDAP内部用户认证,运维这边了解到这个需求,着手调研。解决方案及思路?首先Kibana现在只是用了一个叫Searchguard的插件来控制访问,但是这个插件需要和JIRA用户统一认证,需要手动开通账户,维护成本高,并且实施起来的效率也很低,所以才打算搭建一个LDAP服务器,然后同步JIRA用户信息,实现Kibana统一认证。?经过讨论
分类:
其他好文 时间:
2018-12-18 02:09:46
阅读次数:
301
1.添加yum 源 1)到阿里源上找到saltstack的源,参考建议配置 2.进行yum 安装, 在master上安装 在slave上安装 在master 上开启,并设置开机启动 3.查看安装文件 4.修改客户端配置文件. 修改两项:一项是master值,一项是id 修改完后启动并设置开机启动 ...
分类:
其他好文 时间:
2018-12-17 14:41:11
阅读次数:
247
In Spring Security 3.0, the codebase has been sub-divided into separate jars which more clearly separate different functionality areas and third-party ...
分类:
编程语言 时间:
2018-12-16 21:40:49
阅读次数:
225
zabbix对接AD域需要的信息:一个域账号密码,使用的端口;域名1、先查看php是否安装了ldap模块php–m(查看已安装的php模块)若没有安装请参照我之前写的文章“在已编译安装的PHP环境下安装LDAP模块”。2、LDAP用户:方法A、域通过zabbix管理员配置,需要知道域控的同名Admin账号的账号密码;方法B、已知某域控账号,有权限访问域控,可在zabbix上创建同名的账号,添加为”
分类:
其他好文 时间:
2018-12-13 19:29:07
阅读次数:
172
Service-SideTAFService-SideTAF的配置参考:HowToConfigureServerSideTransparentApplicationFailover[ID460982.1]Service-SideTAF可以看作是TAF的一种变种,首先Service-SideTAF也是TAF,所有TAF的特点它都有,其次这种TAF是在服务器上配置的,而不像TAF是在客户端配置的。Cl
分类:
数据库 时间:
2018-12-13 16:19:31
阅读次数:
205
客户端配置 1.脚本 [root@es1 home]# cat /home/port_service.sh #!/bin/bash#by Mr.lu#su rootportarray=(`sudo -u root /usr/bin/netstat -tnlp|egrep -i "$1"|awk {' ...
分类:
其他好文 时间:
2018-12-06 14:25:57
阅读次数:
421
ldap: 192.168.199.177 c5game.com 宿主机:192.168.199.224 测试客户机:192.168.199.223 安装docker、docker-compose 访问查看最新版本https://github.com/goharbor/harbor/releases ...
分类:
其他好文 时间:
2018-12-03 17:22:32
阅读次数:
1255
一、在配置文件下增加如下内容gitlab_rails[‘ldap_enabled‘]=true###!**remembertoclosethisblockwith‘EOS‘below**gitlab_rails[‘ldap_servers‘]=YAML.load<<-‘EOS‘main:#‘main‘istheGitLab‘providerID‘ofthisLDAPserverlabe
分类:
其他好文 时间:
2018-12-03 00:49:47
阅读次数:
244
ZABBIX4.0.2监控历史数据存放Elasticsearch及集群高可用方案
分类:
其他好文 时间:
2018-12-02 00:36:49
阅读次数:
327
一、拓扑图 二、硬件环境 三台服务器 + windows客户端 主机名称 IP地址 服务 备注 dc.imnc.cn 192.168.106.100 LDAP,DNS raid5 虚拟磁盘 3个 n1.imnc.cn 192.168.106.101 web iis 故障转移 10.10.10.1 心 ...