
خدمات الهوية للبنية التحتية التقليدية والتطبيقات والحاويات.
مشروع Lightwave هو مشروع مفتوح المصدر يتكوّن من خدمات إدارة الهوية والوصول بمستوى المؤسسات، تستهدف التحديات الحرجة للأمان والحوكمة والامتثال لتطبيقات Cloud-Native داخل المؤسسة. من خلال التكامل مع مشروع Photon، يمكن لمشروع Lightwave توفير الأمان والحوكمة لأحمال عمل الحاويات (container workloads). يمكن لمشروع Lightwave أيضًا خدمة مجموعة متنوعة من حالات الاستخدام مثل تسجيل الدخول الموحّد (single sign-on)، والمصادقة، والتفويض، وهيئة الشهادات (certificate authority)، بالإضافة إلى خدمات إدارة مفاتيح الشهادات عبر البنية التحتية وحزمة التطبيقات بالكامل. يستند مشروع Lightwave إلى كود بجودة إنتاجية ومعمارية بمستوى المؤسسات متعددة المستأجرين (multi-tenant)، وقابلة للتوسع، وذات توفّر عالٍ مع طوبولوجيا نسخ متماثل متعددة الرؤوس (multi-master).
يتكوّن مشروع Lightwave من عناصر البنية التحتية للهوية الرئيسية التالية:
يستخدم Lightwave حزم المصادر المفتوحة الحالية التالية.
يُستخدم OpenLDAP كواجهة بروتوكول خادم LDAP، وتُستخدم قاعدة بيانات OpenLDAP Lightning MDB المدمجة كمخزن LDAP الأساسي.
تُستخدم حزمة Heimdal Kerberos كواجهة بروتوكول Kerberos.
يُستخدم DCE/RPC كبنية تحكم لإعداد خدمة دليل LDAP الخاصة بـ Lightwave.
تُستخدم حزمة Likewise Open للبنية التحتية للتحكم في الخدمات، والبنية التحتية للسجل (registry)، ودعمها لوصفات أمان NT (NT Security Descriptor). كما توفر Likewise Open آلية سهلة لتوفير دعم ssh لعملاء Lightwave. الحزم الثلاث الأولى موجودة ضمن مشروع Lightwave. أما مشروع Likewise Open فهو مشروع منفصل ويجب بناؤه من مستودع git منفصل. تتوفر أيضًا حزمة RPM ثنائية، يرجى الاطلاع على التعليمات أدناه لإضافة المستودع.
git clone ssh://[email protected]/vmware/lightwave.git
تعليمات البناء هذه خاصة ببناء Lightwave على توزيعة Photon Linux من VMware. (راجع الويكي للبناء على المنصات الأخرى)
انسخ مستودع lightwave git إلى تثبيت Photon (الكامل) لديك.
تأكد من تثبيت likewise-open-devel-6.2..x86_64.rpm على نظام Photon لديك.
قم بتشغيل ./build_photon.sh* في [workspace]/build
عند نجاح البناء، يجب إنشاء حزم RPM التالية في مجلد [workspace]/build/stage
lightwave-1.3.0-0.x86_64.rpm
lightwave-client-1.3.0-0.x86_64.rpm
lightwave-devel-1.3.0-0.x86_64.rpm
lightwave-post-1.3.0-0.x86_64.rpm
lightwave-mutentca-1.3.0-0.x86_64.rpm
lightwave-server-1.3.0-0.x86_64.rpm
تتكوّن منصة Lightwave من وحدات تحكم نطاق Lightwave وعملاء نطاق Lightwave.
تتوفر الحزم الثنائية الجاهزة لـ Lightwave عبر مستودعات YUM التالية التي يمكن تهيئتها على نشر Photon لديك.
بعد تهيئة مستودعات YUM التالية، يجب أن يكون من الممكن تثبيت وحدة تحكم نطاق Lightwave وعملاء Lightwave باستخدام "tdnf install vmware-lightwave-server" و "tdnf install vmware-lightwave-clients" على التوالي.
ملاحظة: بعد تهيئة مستودعات YUM التالية، يرجى تعطيل photon-iso.repo؛ ويتم ذلك بضبط "enabled=0" في /etc/yum.repos.d/photon-iso.repo.
أنشئ الملف "/etc/yum.repos.d/lightwave.repo" بالمحتوى التالي.
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM
أنشئ الملف "/etc/yum.repos.d/photon-extras.repo" بالمحتوى التالي.
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True
يجب عليك أولاً تثبيت الحزم التالية على مثيل Photon لديك
لتثبيت هذه الحزم، قم ببساطة بتنفيذ أوامر tdnf التالية:
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1
يجب أن يؤدي ذلك إلى جلب جميع التبعيات المطلوبة لـ Lightwave.
هذه الخطوة مطلوبة لكل عقدة Lightwave. حرّر الملف /etc/hosts ليبدو كما يلي: ملاحظة يجب استبدال المتغيرات بقيم مناسبة لأنها قد لا تكون مضبوطة افتراضيًا على تثبيت PhotonOS جديد.
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}
لاحظ أن VM_DOMAIN_NAME يمكن اختياره للخادم الأول ويجب أن يكون هو نفسه لجميع العقد الشريكة في المجموعة.
/opt/vmware/bin/configure-lightwave-server --password <password>
/opt/vmware/bin/configure-lightwave-server --password <password> \
--server <hostname or ip-address of partner instance>
ملاحظات: