
Services d'identité pour l'infrastructure traditionnelle, les applications et les conteneurs.
Le projet Lightwave est un projet open source composé de services de gestion des identités et des accès de niveau entreprise, ciblant les enjeux critiques de sécurité, de gouvernance et de conformité pour les applications Cloud-Native au sein de l'entreprise. Grâce à l'intégration avec le projet Photon, le projet Lightwave peut fournir la sécurité et la gouvernance pour les charges de travail conteneurisées. Le projet Lightwave peut également servir une variété de cas d'usage, tels que l'authentification unique, l'authentification, l'autorisation et l'autorité de certification, ainsi que des services de gestion des clés de certificat sur l'ensemble de l'infrastructure et de la pile applicative. Le projet Lightwave repose sur un code de qualité production et une architecture de niveau entreprise, multi-tenant, évolutive et dotée d'une topologie de réplication multi-maîtres hautement disponible.
Le projet Lightwave est composé des éléments clés d'infrastructure d'identité suivants :
Lightwave utilise les paquets open source existants suivants.
OpenLDAP est utilisé pour la tête de protocole du serveur LDAP et la base de données embarquée OpenLDAP Lightning MDB est utilisée comme magasin LDAP sous-jacent.
La pile Heimdal Kerberos est utilisée comme tête de protocole Kerberos.
DCE/RPC est utilisé comme infrastructure de contrôle pour la configuration du service d'annuaire LDAP Lightwave.
La pile Likewise Open est utilisée pour son infrastructure de contrôle de service, son infrastructure de registre et sa prise en charge des descripteurs de sécurité NT. Likewise Open fournit également un mécanisme simple pour offrir le support SSH aux clients Lightwave. Les trois premiers paquets sont co-localisés au sein du projet Lightwave. Le projet Likewise Open est un projet distinct et doit être compilé à partir d'un dépôt git séparé. Un RPM binaire est également disponible ; veuillez consulter les instructions ci-dessous pour ajouter le dépôt.
git clone ssh://[email protected]/vmware/lightwave.git
Ces instructions décrivent la compilation de Lightwave sur la distribution Photon Linux de VMware. (Voir le wiki pour la compilation sur d'autres plateformes)
Clonez le dépôt git lightwave sur votre installation Photon (Full).
Assurez-vous que likewise-open-devel-6.2..x86_64.rpm est installé sur votre système Photon.
Exécutez ./build_photon.sh* dans [workspace]/build
En cas de compilation réussie, les RPM suivants devraient être créés dans le répertoire [workspace]/build/stage :
lightwave-1.3.0-0.x86_64.rpm
lightwave-client-1.3.0-0.x86_64.rpm
lightwave-devel-1.3.0-0.x86_64.rpm
lightwave-post-1.3.0-0.x86_64.rpm
lightwave-mutentca-1.3.0-0.x86_64.rpm
lightwave-server-1.3.0-0.x86_64.rpm
Une plateforme Lightwave comprend des contrôleurs de domaine Lightwave et des clients de domaine Lightwave.
Des binaires précompilés pour Lightwave sont disponibles via les dépôts YUM suivants, qui peuvent être configurés sur votre déploiement Photon.
Une fois les dépôts YUM suivants configurés, il devrait être possible d'installer le contrôleur de domaine Lightwave et les clients Lightwave en utilisant respectivement "tdnf install vmware-lightwave-server" et "tdnf install vmware-lightwave-clients".
Remarque : après avoir configuré les dépôts YUM suivants, veuillez désactiver le dépôt photon-iso.repo ; pour ce faire, définissez "enabled=0" dans /etc/yum.repos.d/photon-iso.repo.
Créez le fichier "/etc/yum.repos.d/lightwave.repo" avec le contenu suivant.
[lightwave]
name=VMware Lightwave 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/lightwave
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[lightwave]
name=VMware Lightwave for Photon 2.0(x86_64)
baseurl=https://vmware.bintray.com/lightwave-dev/photon_2.0/master
gpgcheck=0
enabled=1
skip_if_unavailable=True
EOM
Créez le fichier "/etc/yum.repos.d/photon-extras.repo" avec le contenu suivant.
[photon-extras]
name=VMware Photon Extras 1.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY
gpgcheck=0
enabled=1
skip_if_unavailable=True
[photon-extras]
name=VMware Photon Extras 2.0(x86_64)
baseurl=https://dl.bintray.com/vmware/photon_extras_$releasever_$basearch
gpgkey=file:///etc/pki/rpm-gpg/VMWARE-RPM-GPG-KEY
gpgcheck=1
enabled=1
skip_if_unavailable=True
Vous devez d'abord installer les paquets suivants sur votre instance Photon :
Pour les installer, exécutez simplement les commandes tdnf suivantes :
tdnf makecache
tdnf install lightwave-client lightwave lightwave-server
tdnf makecache
tdnf install lightwave-client-1.3.1 lightwave-1.3.1 lightwave-server-1.3.1
Cela devrait récupérer toutes les dépendances requises pour lightwave.