首先准备一台ECS
S0:
安装docker环境。
创建持久化存储路径。
mkdir -p /cicd/openldap/{ldap,slapd.d}
S1:
docker run
-d
-p 389:389
-p 636:636
-v /cicd/openldap/ldap:/usr/local/ldap
-v /cicd/openldap/slapd.d:/etc/ldap/slapd.d
–env LDAP_ORGANISATION=“cn”
–env LDAP_DOMAIN=“yourname.com”
–env LDAP_ADMIN_PASSWORD=“123456”
–name openldap
osixia/openldap
S2:
docker run
-p 801:80
–privileged
–name phpldapadmin
–env PHPLDAPADMIN_HTTPS=false
–env PHPLDAPADMIN_LDAP_HOSTS=192.169.5.8
–detach osixia/phpldapadmin
访问:
IDAAS配置OpenLDAP
参考这个:
https://www.alibabacloud.com/help/zh/idaas/latest/bind-openldap?spm=a2c63.p38356.0.0.48cb6e477193Gp
唯一注意点:
服务器地址:LDAP 所在的服务器地址,LDAP 默认使用 389 端口,如 127.0.0.1:389。开启 ldaps 或 StartTLS 时一般使用 636 端口。
可以是服务器EIP,或者SLB映射IP,EIP:80->ECS的IP:389
最终效果:
IDDAS通过LDAP访问: