
Identitätsdienste für traditionelle Infrastruktur, Anwendungen und Container.
Project Lightwave ist ein Open-Source-Projekt, das aus Enterprise-Identitäts- und Zugriffsverwaltungsdiensten besteht, die auf kritische Sicherheits-, Governance- und Compliance-Herausforderungen für Cloud-native Apps im Unternehmen abzielen. Durch die Integration mit Project Photon kann Project Lightwave Sicherheit und Governance für Container-Workloads bereitstellen. Project Lightwave kann auch eine Vielzahl von Anwendungsfällen abdecken, wie z. B. Single Sign-on, Authentifizierung, Autorisierung und Zertifizierungsstelle sowie Zertifikats- und Schlüsselverwaltungsdienste im gesamten Infrastruktur- und Anwendungsstapel. Project Lightwave basiert auf produktionsreifem Code und einer Enterprise-Architektur, die sich durch Mehrinstanzenfähigkeit, Skalierbarkeit und eine hochverfügbare Multi-Master-Replikationstopologie auszeichnet.
Project Lightwave besteht aus den folgenden wichtigsten Identitätsinfrastruktur-Elementen:
Lightwave verwendet die folgenden bestehenden Open-Source-Pakete.
OpenLDAP wird für den LDAP-Serverprotokollkopf verwendet, und die eingebettete OpenLDAP-Lightning-MDB-Datenbank dient als zugrunde liegender LDAP-Speicher.
Der Heimdal-Kerberos-Stack wird als Kerberos-Protokollkopf verwendet.
DCE/RPC wird als Steuerungsinfrastruktur für die Konfiguration des Lightwave-LDAP-Verzeichnisdienstes verwendet.
Der Likewise-Open-Stack wird für seine Dienststeuerungsinfrastruktur, seine Registry-Infrastruktur und seine Unterstützung für NT-Sicherheitsdeskriptoren verwendet. Likewise Open bietet außerdem einen einfachen Mechanismus, um SSH-Unterstützung für Lightwave-Clients bereitzustellen. Die ersten drei Pakete sind im Lightwave-Projekt angesiedelt. Das Likewise-Open-Projekt ist ein separates Projekt und muss aus einem separaten Git-Repository erstellt werden. Es ist auch ein binäres RPM verfügbar; bitte beachten Sie die Anweisungen unten zum Hinzufügen des Repositorys.
git clone ssh://[email protected]/vmware/lightwave.git
Diese Build-Anweisungen dienen zum Erstellen von Lightwave auf VMwares Photon-Linux- Distribution. (Siehe Wiki zum Erstellen auf anderen Plattformen)
Klonen Sie das Lightwave-Git-Repository auf Ihre Photon-Installation (Full).
Stellen Sie sicher, dass likewise-open-devel-6.2..x86_64.rpm auf Ihrem Photon- System installiert ist.
Starten Sie ./build_photon.sh* in [workspace]/build
Bei einem erfolgreichen Build sollten die folgenden RPMs im Verzeichnis [workspace]/build/stage erstellt werden
lightwave-1.3.0-0.x86_64.rpm
lightwave-client-1.3.0-0.x86_64.rpm
lightwave-devel-1.3.0-0.x86_64.rpm
lightwave-post-1.3.0-0.x86_64.rpm
lightwave-mutentca-1.3.0-0.x86_64.rpm
lightwave-server-1.3.0-0.x86_64.rpm
Eine Lightwave-Plattform besteht aus Lightwave-Domänencontrollern und Lightwave- Domänenclients.
Vorgefertigte Binärdateien für Lightwave sind über die folgenden YUM-Repositorys verfügbar, die auf Ihrer Photon-Bereitstellung konfiguriert werden können.
Nachdem die folgenden YUM-Repositorys konfiguriert wurden, sollten der Lightwave-Domänencontroller und die Lightwave-Clients mit "tdnf install vmware-lightwave-server" bzw. "tdnf install vmware-lightwave-clients" installiert werden können.
Hinweis : Nach der Konfiguration der folgenden YUM-Repositorys deaktivieren Sie bitte das photon-iso.repo; dies erreichen Sie, indem Sie "enabled=0" in /etc/yum.repos.d/photon-iso.repo setzen.
Erstellen Sie die Datei "/etc/yum.repos.d/lightwave.repo" mit dem folgenden Inhalt.
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM
Erstellen Sie die Datei "/etc/yum.repos.d/photon-extras.repo" mit dem folgenden Inhalt.
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True
Sie müssen zunächst die folgenden Pakete auf Ihrer Photon-Instanz installieren
Führen Sie zur Installation einfach die folgenden tdnf-Befehle aus:
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1
Dadurch sollten alle erforderlichen Abhängigkeiten für Lightwave abgerufen werden.
Dieser Schritt ist für jeden Lightwave-Knoten erforderlich. Bearbeiten Sie die Datei /etc/hosts, damit sie wie unten angegeben aussieht: HINWEIS Sie sollten die Variablen durch geeignete Werte ersetzen, da sie bei einer frischen PhotonOS-Installation möglicherweise nicht standardmäßig gesetzt sind.
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}
Beachten Sie, dass der VM_DOMAIN_NAME für den ersten Server gewählt werden kann und für alle Partnerknoten in einem Cluster identisch sein sollte.
/opt/vmware/bin/configure-lightwave-server --password <password>
/opt/vmware/bin/configure-lightwave-server --password <password> \
--server <hostname or ip-address of partner instance>
Hinweise:
Das für den Domänenadministrator angegebene Kennwort muss mindestens 8 Zeichen lang sein, einen Großbuchstaben, einen Kleinbuchstaben, eine Ziffer und ein Sonderzeichen enthalten.
Stellen Sie sicher, dass dem System vor der Heraufstufung zu einem Domänencontroller eine statische IP-Adresse oder eine DHCP-Adresse mit Reservierung zugewiesen wird.
Die folgenden Pakete sind erforderlich, um das Photon-System in die Lightwave-Domäne aufzunehmen.
Wenn Sie die YUM-Repositorys für die vorgefertigten Binärdateien verwenden, installieren Sie den Lightwave-Domänenclient mit "tdnf install vmware-lightwave-clients".
/opt/vmware/bin/domainjoin join <domain hostname>
Wir laden Sie ein, neue Funktionen, Fehlerbehebungen oder Aktualisierungen beizutragen, ob groß oder klein; wir freuen uns immer über Pull Requests und geben unser Bestes, sie so schnell wie möglich zu bearbeiten. Wenn Sie Code beitragen möchten und unsere Contributor-Lizenzvereinbarung (CLA) noch nicht unterzeichnet haben, wird unser Bot das Issue aktualisieren, sobald Sie einen Pull Request eröffnen. Bei Fragen zum CLA-Prozess beachten Sie bitte unsere FAQ.
Bevor Sie mit dem Programmieren beginnen, empfehlen wir, Ihre Pläne über ein GitHub-Issue zu besprechen oder sie zunächst mit den offiziellen Projekt-Maintainern über den #Lightwave-Slack-Kanal zu erörtern, insbesondere bei anspruchsvolleren Beiträgen. Dies gibt anderen Mitwirkenden die Möglichkeit, Sie in die richtige Richtung zu weisen, Ihnen Feedback zu Ihrem Design zu geben und herauszufinden, ob jemand anderes an demselben Thema arbeitet.
Lightwave ist unter der Apache-2-Lizenz verfügbar.