LDAP SSL証明書データからシークレットを作成する
セキュアなLDAPを使用する場合、SSL証明書データから elm-tls-certs-secret 。 シークレットの作成は、カスタムリソースの作成に必要です。 Engineering Lifecycle Management カスタムリソースの作成に必要です。 これらの秘密は、機密のセキュリティ情報を保存するのに役立つ。
始める前に
- LDAP認証プロバイダのSSL証明書をダウンロードします。 SSL証明書をダウンロードするには、以下のコマンドを使用する:
例:openssl s_client -connect {HOSTNAME}:{PORT} -showcertsopenssl s_client -connect yourldapserver:636 -showcerts注: LDAPサーバーのSSL証明書は、 Base-64 X.509 形式でなければならない。LDAPのSSL証明書 tls、intermediate、rootのすべてのレベルを1つのキー変数 LDAP_SSL_CERTIFICATE に結合して配置する必要があります。
LDAP SSL証明書からシークレットを作成するには、以下のいずれかの方法を使用する