설치 후 작업
TLS 인증서, LDAP 페더레이션, 사용자 접근, 엔드포인트 배포를 포함하여 최종 사용자를 온보딩하기 전에 필요한 설치 후 관리 작업을 완료합니다.
Bob 온프레미스를 설치한 후 사용자를 온보딩하기 전에 다음 관리 작업을 수행합니다.
LDAP 페더레이션 구성
LDAP 페더레이션을 사용하면 사용자가 기존 LDAP 또는 Active Directory 자격 증명으로 Bob에 로그인할 수 있습니다. 조직이 ID 관리를 위해 디렉터리 서비스를 사용하는 경우에만 LDAP 페더레이션을 구성하세요. LDAP 페더레이션이 필요하지 않은 경우 Keycloak에서 직접 사용자를 생성하세요.
다음을 포함한 필수 LDAP 또는 Active Directory 구성 값을 확보합니다:
- LDAP 서버 URL
- 사용자 및 그룹 검색 기준
- 바인드 계정 정보(해당되는 경우)
- 프라이빗 인증 기관을 사용하는 LDAPS 연결용 CA 인증서
제공된 템플릿에서 구성 파일을 생성합니다:
cp config-ldap-template.yaml my-ldap.yamlLDAP 또는 Active Directory 환경의 값으로 파일을 업데이트합니다.
LDAP 구성을 적용합니다.
디렉터리에 바인드 계정이 필요한 경우:
./bobctl add-ldap \
--config my-ldap.yaml \
--bind-password '<bind-password>' \
--ca-cert-file /path/to/ca.crt디렉터리가 익명 바인드를 지원하는 경우:
./bobctl add-ldap --config my-ldap.yaml| 매개변수 | 설명 |
|---|---|
--config | LDAP 구성 파일을 지정합니다. |
--bind-password | 바인드 계정 비밀번호를 지정합니다. 익명 바인드가 활성화되지 않은 경우 필수입니다. |
--ca-cert-file | 프라이빗 CA를 사용하는 LDAPS 연결용 CA 인증서를 지정합니다. |
--dry-run | 변경 사항을 적용하지 않고 구성을 검증합니다. |
LDAP 구성을 확인합니다.
LDAP 공급자 상태를 확인합니다:
oc get bobldap -n <instance-namespace>상세 조정 정보를 확인합니다:
oc get bobldap <provider-name> -n <instance-namespace> -o yaml다음 조건이 성공 상태를 보고하는지 확인합니다:
| 조건 | 설명 |
|---|---|
Ready | LDAP 공급자가 성공적으로 등록되었습니다. |
LDAPReachable | 클러스터에서 LDAP 서버에 도달할 수 있습니다. |
LDAPAuthenticated | 인증이 성공적으로 완료되었습니다. |
전체 LDAP 구성 세부 정보는 LDAP 통합을 참조하세요.
인증서 관리
Bob은 TLS를 통해 서비스를 노출합니다. 클라이언트 워크스테이션은 클러스터 인증서를 발급한 인증 기관(CA)을 신뢰해야 합니다.
다음 인증서 접근 방식 중 하나를 사용할 수 있습니다:
- 엔터프라이즈 또는 공개 인증서 구성(권장)
- OpenSSL로 인증서 생성
- 기본 자체 서명 인증서 사용
Bob IDE 또는 bob-shell의 TLS 연결 오류는 일반적으로 클라이언트 워크스테이션에서 신뢰되지 않는 CA 인증서로 인해 발생합니다.
전체 지침은 TLS 인증서를 참조하세요.
사용자 접근 구성
Bob 온프레미스 설치에는 Keycloak ID 공급자가 포함됩니다. 사용자가 플랫폼에 접근하기 전에 다음 인증 방법 중 하나를 구성하세요:
- LDAP 또는 Active Directory 페더레이션 —
bobctl add-ldap를 사용하여 LDAP 페더레이션이 구성된 경우 사용자는 기존 기업 자격 증명으로 인증할 수 있습니다. LDAP 통합을 참조하세요. - 직접 Keycloak 사용자 — Keycloak에서 직접 사용자를 생성하고 관리합니다. 이 접근 방식은 LDAP 통합이 필요하지 않은 평가 환경에 적합합니다.
엔드포인트 URL 검색 및 공유
사용자에게 Bob에 연결하는 데 필요한 엔드포인트 정보를 제공합니다.
Bob 게이트웨이 라우트 호스트명을 검색합니다:
oc get route \
-n <instance-namespace> \
-l app.kubernetes.io/component=gateway \
-o jsonpath='{.items[0].spec.host}'예시 출력:
api.bob.example.com엔드포인트 URL을 구성합니다:
https://api.bob.example.com라우트가 없는 경우 Bob 인스턴스가 준비되었는지 확인합니다:
oc get bob -n <instance-namespace>상태가 Ready인지 확인한 후 사용자에게 다음 정보를 제공합니다:
| 항목 | 필수 여부 |
|---|---|
| Bob 엔드포인트 URL | 예 |
CA 인증서 (bob-ca.crt) | 자체 서명 또는 프라이빗 CA를 사용하는 경우에만 |
| 인증 세부 정보 | 예 |