
خدمات الهوية للبنية التحتية التقليدية والتطبيقات والحاويات.
مشروع Lightwave هو مشروع مفتوح المصدر يتكوّن من خدمات إدارة الهوية والوصول بمستوى المؤسسات، تستهدف التحديات الحرجة للأمان والحوكمة والامتثال لتطبيقات Cloud-Native داخل المؤسسة. من خلال التكامل مع مشروع Photon، يمكن لمشروع Lightwave توفير الأمان والحوكمة لأحمال عمل الحاويات (container workloads). يمكن لمشروع Lightwave أيضًا خدمة مجموعة متنوعة من حالات الاستخدام مثل تسجيل الدخول الموحّد (single sign-on)، والمصادقة، والتفويض، وهيئة الشهادات (certificate authority)، بالإضافة إلى خدمات إدارة مفاتيح الشهادات عبر البنية التحتية وحزمة التطبيقات بالكامل. يستند مشروع Lightwave إلى كود بجودة إنتاجية ومعمارية بمستوى المؤسسات متعددة المستأجرين (multi-tenant)، وقابلة للتوسع، وذات توفّر عالٍ مع طوبولوجيا نسخ متماثل متعددة الرؤوس (multi-master).
يتكوّن مشروع Lightwave من عناصر البنية التحتية للهوية الرئيسية التالية:
يستخدم Lightwave حزم المصادر المفتوحة الحالية التالية.
يُستخدم OpenLDAP كواجهة بروتوكول خادم LDAP، وتُستخدم قاعدة بيانات OpenLDAP Lightning MDB المدمجة كمخزن LDAP الأساسي.
تُستخدم حزمة Heimdal Kerberos كواجهة بروتوكول Kerberos.
يُستخدم DCE/RPC كبنية تحكم لإعداد خدمة دليل LDAP الخاصة بـ Lightwave.
تُستخدم حزمة Likewise Open للبنية التحتية للتحكم في الخدمات، والبنية التحتية للسجل (registry)، ودعمها لوصفات أمان NT (NT Security Descriptor). كما توفر Likewise Open آلية سهلة لتوفير دعم ssh لعملاء Lightwave. الحزم الثلاث الأولى موجودة ضمن مشروع Lightwave. أما مشروع Likewise Open فهو مشروع منفصل ويجب بناؤه من مستودع git منفصل. تتوفر أيضًا حزمة RPM ثنائية، يرجى الاطلاع على التعليمات أدناه لإضافة المستودع.
git clone ssh://[email protected]/vmware/lightwave.git
تعليمات البناء هذه خاصة ببناء Lightwave على توزيعة Photon Linux من VMware. (راجع الويكي للبناء على المنصات الأخرى)
انسخ مستودع lightwave git إلى تثبيت Photon (الكامل) لديك.
تأكد من تثبيت likewise-open-devel-6.2..x86_64.rpm على نظام Photon لديك.
قم بتشغيل ./build_photon.sh* في [workspace]/build
عند نجاح البناء، يجب إنشاء حزم RPM التالية في مجلد [workspace]/build/stage
lightwave-1.3.0-0.x86_64.rpm
lightwave-client-1.3.0-0.x86_64.rpm
lightwave-devel-1.3.0-0.x86_64.rpm
lightwave-post-1.3.0-0.x86_64.rpm
lightwave-mutentca-1.3.0-0.x86_64.rpm
lightwave-server-1.3.0-0.x86_64.rpm
تتكوّن منصة Lightwave من وحدات تحكم نطاق Lightwave وعملاء نطاق Lightwave.
تتوفر الحزم الثنائية الجاهزة لـ Lightwave عبر مستودعات YUM التالية التي يمكن تهيئتها على نشر Photon لديك.
بعد تهيئة مستودعات YUM التالية، يجب أن يكون من الممكن تثبيت وحدة تحكم نطاق Lightwave وعملاء Lightwave باستخدام "tdnf install vmware-lightwave-server" و "tdnf install vmware-lightwave-clients" على التوالي.
ملاحظة: بعد تهيئة مستودعات YUM التالية، يرجى تعطيل photon-iso.repo؛ ويتم ذلك بضبط "enabled=0" في /etc/yum.repos.d/photon-iso.repo.
أنشئ الملف "/etc/yum.repos.d/lightwave.repo" بالمحتوى التالي.
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM
أنشئ الملف "/etc/yum.repos.d/photon-extras.repo" بالمحتوى التالي.
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True
يجب عليك أولاً تثبيت الحزم التالية على مثيل Photon لديك
لتثبيت هذه الحزم، قم ببساطة بتنفيذ أوامر tdnf التالية:
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1
يجب أن يؤدي ذلك إلى جلب جميع التبعيات المطلوبة لـ Lightwave.
هذه الخطوة مطلوبة لكل عقدة Lightwave. حرّر الملف /etc/hosts ليبدو كما يلي: ملاحظة يجب استبدال المتغيرات بقيم مناسبة لأنها قد لا تكون مضبوطة افتراضيًا على تثبيت PhotonOS جديد.
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}
لاحظ أن VM_DOMAIN_NAME يمكن اختياره للخادم الأول ويجب أن يكون هو نفسه لجميع العقد الشريكة في المجموعة.
/opt/vmware/bin/configure-lightwave-server --password <password>
/opt/vmware/bin/configure-lightwave-server --password <password> \
--server <hostname or ip-address of partner instance>
ملاحظات:
يجب أن تتكون كلمة المرور المحددة لمسؤول النطاق من 8 أحرف على الأقل، وأن تتضمن حرفًا كبيرًا وحرفًا صغيرًا ورقمًا وحرفًا خاصًا.
تأكد من تعيين عنوان IP ثابت أو عنوان DHCP محجوز للنظام قبل ترقيته ليصبح وحدة تحكم نطاق.
الحزم التالية مطلوبة لضم نظام Photon إلى نطاق Lightwave.
إذا كنت تستخدم مستودعات YUM للحزم الثنائية الجاهزة، فثبّت عميل نطاق Lightwave باستخدام "tdnf install vmware-lightwave-clients".
/opt/vmware/bin/domainjoin join <domain hostname>
نحن ندعوك للمساهمة بميزات أو إصلاحات أو تحديثات جديدة، كبيرة كانت أم صغيرة؛ يسعدنا دائمًا استلام طلبات السحب (pull requests)، ونبذل قصارى جهدنا لمعالجتها بأسرع ما يمكن. إذا كنت ترغب في المساهمة بكود ولم توقّع بعد على اتفاقية ترخيص المساهم (CLA)، فسيقوم برنامجنا الآلي بتحديث المشكلة عند فتح طلب سحب. لأي أسئلة حول عملية اتفاقية ترخيص المساهم، يرجى الرجوع إلى الأسئلة الشائعة.
قبل أن تبدأ في البرمجة، نوصي بمناقشة خططك عبر مشكلة GitHub أو مناقشتها أولاً مع المسؤولين الرسميين للمشروع عبر قناة #Lightwave على Slack، خاصةً للمساهمات الأكثر طموحًا. يتيح ذلك للمساهمين الآخرين فرصة توجيهك في الاتجاه الصحيح، وتقديم ملاحظاتهم على تصميمك، ومساعدتك في معرفة ما إذا كان شخص آخر يعمل على الأمر نفسه.
Lightwave متاح بموجب ترخيص Apache 2.