一、创建一个容器,这里是一个以centos7为基础镜像
docker run -itd --privileged \
-p 389:389/tcp \
-p 8222:22 \
-v /sys/fs/cgroup:/sys/fs/cgroup \
--name=ldap centos7_ssh:latest /usr/sbin/init
-v /sys/fs/cgroup:/sys/fs/cgroup 在容器中创建服务时,带上这个会少很多报错
二、安装软件及启动
yum install openldap openldap-servers openldap-clients -y
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown ldap:ldap /var/lib/ldap/DB_CONFIG
systemctl start slapd
systemctl enable slapd
systemctl status slapd
slapd即standard alone ldap daemon,该进程默认监听389端口
三、管理帐号的配置
先用一个命令生成一个LDAP管理用户root密码:
[root@8487adfc14c9 ~]# slappasswd
New password:
Re-enter new password:
{
SSHA}CtCzrWDlzTpIptqbb+RBmKZxBRNYAAH7
vim rootpwd.ldif
dn: olcDatabase={
0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {
SSHA}CtCzrWDlzTpIptqbb+RBmKZxBRNYAAH7
下面使用ldapadd命令将上面的rootpwd.ldif文件写入LDAP: