
Identitätsdienste für traditionelle Infrastruktur, Anwendungen und Container.
Project Lightwave ist ein Open-Source-Projekt, das aus Enterprise-Identitäts- und Zugriffsverwaltungsdiensten besteht, die auf kritische Sicherheits-, Governance- und Compliance-Herausforderungen für Cloud-native Apps im Unternehmen abzielen. Durch die Integration mit Project Photon kann Project Lightwave Sicherheit und Governance für Container-Workloads bereitstellen. Project Lightwave kann auch eine Vielzahl von Anwendungsfällen abdecken, wie z. B. Single Sign-on, Authentifizierung, Autorisierung und Zertifizierungsstelle sowie Zertifikats- und Schlüsselverwaltungsdienste im gesamten Infrastruktur- und Anwendungsstapel. Project Lightwave basiert auf produktionsreifem Code und einer Enterprise-Architektur, die sich durch Mehrinstanzenfähigkeit, Skalierbarkeit und eine hochverfügbare Multi-Master-Replikationstopologie auszeichnet.
Project Lightwave besteht aus den folgenden wichtigsten Identitätsinfrastruktur-Elementen:
Lightwave verwendet die folgenden bestehenden Open-Source-Pakete.
OpenLDAP wird für den LDAP-Serverprotokollkopf verwendet, und die eingebettete OpenLDAP-Lightning-MDB-Datenbank dient als zugrunde liegender LDAP-Speicher.
Der Heimdal-Kerberos-Stack wird als Kerberos-Protokollkopf verwendet.
DCE/RPC wird als Steuerungsinfrastruktur für die Konfiguration des Lightwave-LDAP-Verzeichnisdienstes verwendet.
Der Likewise-Open-Stack wird für seine Dienststeuerungsinfrastruktur, seine Registry-Infrastruktur und seine Unterstützung für NT-Sicherheitsdeskriptoren verwendet. Likewise Open bietet außerdem einen einfachen Mechanismus, um SSH-Unterstützung für Lightwave-Clients bereitzustellen. Die ersten drei Pakete sind im Lightwave-Projekt angesiedelt. Das Likewise-Open-Projekt ist ein separates Projekt und muss aus einem separaten Git-Repository erstellt werden. Es ist auch ein binäres RPM verfügbar; bitte beachten Sie die Anweisungen unten zum Hinzufügen des Repositorys.
git clone ssh://[email protected]/vmware/lightwave.git
Diese Build-Anweisungen dienen zum Erstellen von Lightwave auf VMwares Photon-Linux- Distribution. (Siehe Wiki zum Erstellen auf anderen Plattformen)
Klonen Sie das Lightwave-Git-Repository auf Ihre Photon-Installation (Full).
Stellen Sie sicher, dass likewise-open-devel-6.2..x86_64.rpm auf Ihrem Photon- System installiert ist.
Starten Sie ./build_photon.sh* in [workspace]/build
Bei einem erfolgreichen Build sollten die folgenden RPMs im Verzeichnis [workspace]/build/stage erstellt werden
lightwave-1.3.0-0.x86_64.rpm
lightwave-client-1.3.0-0.x86_64.rpm
lightwave-devel-1.3.0-0.x86_64.rpm
lightwave-post-1.3.0-0.x86_64.rpm
lightwave-mutentca-1.3.0-0.x86_64.rpm
lightwave-server-1.3.0-0.x86_64.rpm
Eine Lightwave-Plattform besteht aus Lightwave-Domänencontrollern und Lightwave- Domänenclients.
Vorgefertigte Binärdateien für Lightwave sind über die folgenden YUM-Repositorys verfügbar, die auf Ihrer Photon-Bereitstellung konfiguriert werden können.
Nachdem die folgenden YUM-Repositorys konfiguriert wurden, sollten der Lightwave-Domänencontroller und die Lightwave-Clients mit "tdnf install vmware-lightwave-server" bzw. "tdnf install vmware-lightwave-clients" installiert werden können.
Hinweis : Nach der Konfiguration der folgenden YUM-Repositorys deaktivieren Sie bitte das photon-iso.repo; dies erreichen Sie, indem Sie "enabled=0" in /etc/yum.repos.d/photon-iso.repo setzen.
Erstellen Sie die Datei "/etc/yum.repos.d/lightwave.repo" mit dem folgenden Inhalt.
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM
Erstellen Sie die Datei "/etc/yum.repos.d/photon-extras.repo" mit dem folgenden Inhalt.
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True
Sie müssen zunächst die folgenden Pakete auf Ihrer Photon-Instanz installieren
Führen Sie zur Installation einfach die folgenden tdnf-Befehle aus:
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1
Dadurch sollten alle erforderlichen Abhängigkeiten für Lightwave abgerufen werden.