为了防止数据丢失,我们需要将ldap的目录数据挂载出来,因为之前我们已经安装了ceph服务,并且把kubesphere每个虚机节点的openebs目录挂载到了ceph中,即便是pve vm集群重启,虚机中的数据都不会丢失,所以我们可以放心使用默认local存储卷;
挂载路径为 : /var/lib/ldap
如图所示,指定工作负载为 phpldapadmin
此处只写了upstream 的配置,此外还需要配置service,route,详情参考 [云实验室(7) - 网络链路配置] 文章进行konga的界面化配置
dn , 密码 填写部署ldap时候环境变量的值
至此 ,ldap可以提供基本的用户目录服务, 我们可以将其他工具进行ldap的对接了 .