Utilización del servicio OAuth2 Proxy (oauth2-proxy)

El servicioOAuth2 Proxy proporciona un método avanzado para gestionar la autenticación y el control de acceso para aplicaciones Ceph. El servicio oauth2-proxy se integra con proveedores de identidadIdPs) externos para proporcionar una autenticación segura y flexible con el protocolo OpenID Connect(OIDC). oauth2-proxy actúa como una pasarela de autenticación, asegurando que el acceso a las aplicaciones Ceph están estrechamente controladas.

El uso del servicio OAuth2 Proxy con autenticación requiere el uso de la pasarela de gestión Ceph (mgmt-gateway). Para obtener más información, consulte Uso de la puerta de enlace de gestión de Ceph (mgmt-gateway).

Utilizar el servicio " oauth2-proxy " ofrece múltiples ventajas.
Mayor seguridad
Proporciona una autenticación robusta mediante la integración con IdPs externos utilizando el protocolo OIDC.
Inicio de sesión único(SSO) sin fisuras
Permite un SSO sin fisuras en todas las aplicaciones de supervisión de Ceph, lo que mejora el control de acceso de los usuarios. For more information about enabling OAuth2 SSO for the Ceph Dashboard, see Activación del inicio de sesión único " OAuth2 .
Autenticación centralizada
Centraliza la gestión de la autenticación, reduciendo la complejidad y mejorando el control del acceso.

El despliegue del servicio " oauth2-proxy " proporciona una mayor seguridad. Una vez desplegado el servicio ' oauth2-proxy ' todos los accesos a las aplicaciones Ceph deben ser autenticados a través del IdP externo mediante el uso de OIDC. La autenticación impide que usuarios no autorizados accedan a información sensible. Los usuarios son redirigidos al IdP para iniciar sesión y luego devueltos a la aplicación solicitada. Esta configuración garantiza un acceso seguro y se integra perfectamente con la pila de gestión Ceph. Las aplicaciones Prometheus, Alertmanager y Grafana Ceph requieren autenticación a través del IdP necesario.

El oauth2-proxy servicio utiliza el proyecto de código abierto « OAuth Provider», lo que facilita la integración del servicio con una variedad de proveedores de autenticación externos ( IdPs, ) y proporciona un mecanismo de autenticación seguro y flexible. Para obtener una lista completa de los proveedores válidos de OAuth, consulte la configuración del proveedor OAuth en la documentación de OAuth2 Proxy.

Limitaciones del proxy OAuth2

El servicio " oauth2-proxy " no admite configuraciones de alta disponibilidad.
Importante: La configuración adecuada de los parámetros IdP y Proxy OAuth2 es crucial para evitar fallos de autenticación. Una mala configuración puede provocar problemas de acceso.