4.3. Ceph 对象网关 LDAP/AD 身份验证

红帽 Ceph 存储支持使用轻量级目录访问协议(LDAP)服务器来验证 Ceph 对象网关用户。当配置为使用 LDAP 或 Active Directory 时,Ceph Object Gateway defers 到 LDAP 服务器,以验证 Ceph 对象网关用户的身份。

Ceph 对象网关控制是否使用 LDAP。但是,配置完成后,它是负责验证用户的 LDAP 服务器。

为了保护 Ceph 对象网关和 LDAP 服务器之间的通信,红帽建议使用 LDAP 安全或 LDAPS 部署配置。

重要

在使用 LDAP 时,请确保对 rgw_ldap_secret = <path-to-secret> secret 文件的访问是安全的。

如需了解更多详细信息,请参阅带有 LDAP/AD 的 Ceph 对象网关