
Services d'identité pour l'infrastructure traditionnelle, les applications et les conteneurs.
Le projet Lightwave est un projet open source composé de services de gestion des identités et des accès de niveau entreprise, ciblant les enjeux critiques de sécurité, de gouvernance et de conformité pour les applications Cloud-Native au sein de l'entreprise. Grâce à l'intégration avec le projet Photon, le projet Lightwave peut fournir la sécurité et la gouvernance pour les charges de travail conteneurisées. Le projet Lightwave peut également servir une variété de cas d'usage, tels que l'authentification unique, l'authentification, l'autorisation et l'autorité de certification, ainsi que des services de gestion des clés de certificat sur l'ensemble de l'infrastructure et de la pile applicative. Le projet Lightwave repose sur un code de qualité production et une architecture de niveau entreprise, multi-tenant, évolutive et dotée d'une topologie de réplication multi-maîtres hautement disponible.
Le projet Lightwave est composé des éléments clés d'infrastructure d'identité suivants :
Lightwave utilise les paquets open source existants suivants.
OpenLDAP est utilisé pour la tête de protocole du serveur LDAP et la base de données embarquée OpenLDAP Lightning MDB est utilisée comme magasin LDAP sous-jacent.
La pile Heimdal Kerberos est utilisée comme tête de protocole Kerberos.
DCE/RPC est utilisé comme infrastructure de contrôle pour la configuration du service d'annuaire LDAP Lightwave.
La pile Likewise Open est utilisée pour son infrastructure de contrôle de service, son infrastructure de registre et sa prise en charge des descripteurs de sécurité NT. Likewise Open fournit également un mécanisme simple pour offrir le support SSH aux clients Lightwave. Les trois premiers paquets sont co-localisés au sein du projet Lightwave. Le projet Likewise Open est un projet distinct et doit être compilé à partir d'un dépôt git séparé. Un RPM binaire est également disponible ; veuillez consulter les instructions ci-dessous pour ajouter le dépôt.
git clone ssh://[email protected]/vmware/lightwave.git
Ces instructions décrivent la compilation de Lightwave sur la distribution Photon Linux de VMware. (Voir le wiki pour la compilation sur d'autres plateformes)
Clonez le dépôt git lightwave sur votre installation Photon (Full).
Assurez-vous que likewise-open-devel-6.2..x86_64.rpm est installé sur votre système Photon.
Exécutez ./build_photon.sh* dans [workspace]/build
En cas de compilation réussie, les RPM suivants devraient être créés dans le répertoire [workspace]/build/stage :
lightwave-1.3.0-0.x86_64.rpm
lightwave-client-1.3.0-0.x86_64.rpm
lightwave-devel-1.3.0-0.x86_64.rpm
lightwave-post-1.3.0-0.x86_64.rpm
lightwave-mutentca-1.3.0-0.x86_64.rpm
lightwave-server-1.3.0-0.x86_64.rpm
Une plateforme Lightwave comprend des contrôleurs de domaine Lightwave et des clients de domaine Lightwave.
Des binaires précompilés pour Lightwave sont disponibles via les dépôts YUM suivants, qui peuvent être configurés sur votre déploiement Photon.
Une fois les dépôts YUM suivants configurés, il devrait être possible d'installer le contrôleur de domaine Lightwave et les clients Lightwave en utilisant respectivement "tdnf install vmware-lightwave-server" et "tdnf install vmware-lightwave-clients".
Remarque : après avoir configuré les dépôts YUM suivants, veuillez désactiver le dépôt photon-iso.repo ; pour ce faire, définissez "enabled=0" dans /etc/yum.repos.d/photon-iso.repo.
Créez le fichier "/etc/yum.repos.d/lightwave.repo" avec le contenu suivant.
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM
Créez le fichier "/etc/yum.repos.d/photon-extras.repo" avec le contenu suivant.
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True
Vous devez d'abord installer les paquets suivants sur votre instance Photon :
Pour les installer, exécutez simplement les commandes tdnf suivantes :
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1
Cela devrait récupérer toutes les dépendances requises pour lightwave.
Cette étape est requise pour chaque nœud lightwave. Modifiez le fichier /etc/hosts pour qu'il ressemble à ce qui suit : REMARQUE Vous devez remplacer les variables par des valeurs appropriées, car elles peuvent ne pas être définies par défaut lors d'une nouvelle installation de PhotonOS.
echo -e "127.0.0.1\tlocalhost" > /etc/hosts
echo -e "${VM_IP}\t${VM_HOSTNAME}.${VM_DOMAIN_NAME} ${VM_HOSTNAME}" >> /etc/hosts
hostnamectl set-hostname --static ${VM_HOSTNAME}
Notez que VM_DOMAIN_NAME peut être choisi pour le premier serveur et doit être identique pour tous les nœuds partenaires d'un cluster.
/opt/vmware/bin/configure-lightwave-server --password <password>
/opt/vmware/bin/configure-lightwave-server --password <password> \
--server <hostname or ip-address of partner instance>
Remarques :
Le mot de passe spécifié pour l'administrateur du domaine doit contenir au moins 8 caractères et inclure une lettre majuscule, une lettre minuscule, un chiffre et un caractère spécial.
Assurez-vous d'attribuer une adresse IP statique ou une adresse DHCP avec réservation au système avant de le promouvoir en tant que contrôleur de domaine.
Les paquets suivants sont requis pour joindre le système Photon au domaine Lightwave.
Si vous utilisez les dépôts YUM pour les binaires précompilés, installez le client de domaine Lightwave à l'aide de "tdnf install vmware-lightwave-clients".
/opt/vmware/bin/domainjoin join <domain hostname>
Vous êtes invités à contribuer de nouvelles fonctionnalités, des correctifs ou des mises à jour, qu'ils soient importants ou modestes ; nous sommes toujours ravis de recevoir des pull requests et faisons de notre mieux pour les traiter aussi rapidement que possible. Si vous souhaitez contribuer du code et que vous n'avez pas signé notre accord de licence de contributeur (CLA), notre bot mettra à jour le ticket lorsque vous ouvrirez une Pull Request. Pour toute question concernant le processus de CLA, veuillez consulter notre FAQ.
Avant de commencer à coder, nous vous recommandons de discuter de vos plans via une GitHub issue ou d'en discuter d'abord avec les mainteneurs officiels du projet via le #Lightwave Slack Channel, en particulier pour les contributions les plus ambitieuses. Cela donne aux autres contributeurs l'occasion de vous orienter dans la bonne direction, de vous faire part de leurs retours sur votre conception et de vous aider à savoir si quelqu'un d'autre travaille sur le même sujet.
Lightwave est disponible sous la licence Apache 2.