Spring Cloud Dataflow本地模式限制和LDAP安全

阿南德·纳达尔(Anand Nadar)

我正在尝试将Spring Cloud Data Flow(SCDF)设置为在本地模式下运行,有多少问题可以帮助我确定其是否适合我的需求。

  1. 即使建议使用Cloud Foundry,Kubernetes等作为任务执行环境,我还是更倾向于在本地模式下运行生产,这主要是因为我没有太多的工作量并且无法处理所有其他复杂性。现在,在本地模式下,我将能够不受限制地运行所有类型的SCDF应用程序,即流,作业和任务?该文档的某些部分提到只能在本地模式下运行作业。

  2. 安全性-我希望围绕应用程序的部署和对该工具的操作访问(仪表板)放置控件,并且确实看到了对LDAP的支持,并且可以选择使用角色,但是可以使用使用Cloudfoundry UAA(驱动用户的另一种产品)的整个概念管理层似乎是过大了。无法使用现有的LDAP服务器配置该工具吗?在Github中的LDAP问题之一中发现了以下内容,但尚不清楚是否在其docker映像中使用UAA。最坏的情况是,我不会介意仪表板是否可以以查看/只读模式运行。

https://github.com/spring-cloud/spring-cloud-dataflow/issues/2871

萨比·阿南丹(Sabby Anandan)

从v2.0开始,我们委托UAA进行身份验证和授权。关于这个问题有各种各样的文章;一个比较全面的例子是如何将所有这些都可以在本地组合在一起的端到端示例。您不需要CF或K8,所有这些都可以在本地运行。我们依靠UAA作为网关来标准化所有客户端工具(包括外壳,仪表板,RESTful API,CTR等)的端到端SSO,

样本:具有UAA + LDAP的SCDF安全性如需进一步阅读,请参考参考资料中的“安全性”部分指南。

最后,我们不建议在生产安装中使用“本地”,但我知道某些情况下,在故障情况下应用的弹性和/或可重启性并不是必需的。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

Spring Cloud Dataflow Server 在本地锁定 Jar

Spring Cloud Dataflow和计划任务

本地开发模式下的 Spring Cloud 配置

Spring Cloud DataFlow 自动运行

spring-cloud-dataflow-kubernetes应用程序内存限制

在本地禁用Spring Cloud Kubernetes

Spring Cloud Gateway和容错

Spring Cloud 函数和 Kafka

使用 Spring Boot 和 Spring Cloud 的 ClassNotFoundException

Spring Cloud Contract和普通Spring AMQP

Spring Cloud DataFlow http 轮询和重复数据删除

Spring Cloud Dataflow 设置系统属性

Spring Cloud Dataflow有什么好处?

在Spring Cloud Dataflow中引用属性

Spring Cloud DataFlow文档缺少部分

在 Spring Cloud Dataflow 中实现 Avro

Spring Cloud 配置服务器安全

否定 Spring Cloud 合同中的 url 模式

spring-cloud-starter-dataflow-server(数据流服务器启动器)和spring-cloud-starter-dataflow-server-local(本地数据流服务器)的区别

Kubernetes/Spring Cloud Dataflow 流 > spring.cloud.stream.bindings.output.destination 被生产者忽略

Spring Cloud Gateway和Consul Server

Spring Cloud Zuul和JWT刷新令牌

Spring Cloud Stream 2.0和startOffset最新

Cloud Run、Secret Manager 和 Spring Boot

在哪里为本地Spring Cloud Dataflow设置环境变量?

在生产中使用Spring Cloud Dataflow Local Server是否安全?

spring-cloud-dependencies,spring-cloud-context和spring-cloud-commons之间有什么区别?

了解Spring Cloud Stream Kafka和Spring重试

Spring Cloud和Spring OAuth2-EnableGlobalMethodSecurity引发AlreadyBuiltException