【问题标题】:Is it possible to use multiple authentication types with nginx ingress?是否可以对 nginx 入口使用多种身份验证类型?
【发布时间】:2019-10-02 06:07:08
【问题描述】:

我有一些通过 nginx-ingress 公开并通过 oauth2-proxy 和一些身份管理器 (Okta) 保护的内部服务(日志记录、监控等)。我们使用 2fa 为我们的用户提供额外的安全性。

这对用户帐户非常有用。它不适用于外部监控等其他系统,因为我们无法使用令牌或基本身份验证凭据发出请求。

是否有任何已知的解决方案可以在入口资源中启用多种身份验证类型?

到目前为止,我发现的所有内容都特定于一个身份验证过程,并且尝试添加基本身份验证也不起作用。

当前入口

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  annotations:
    certmanager.k8s.io/cluster-issuer: cert-manager-extra-issuer
    kubernetes.io/ingress.class: nginx
    nginx.ingress.kubernetes.io/auth-signin: https://sso-proxy/oauth2/start?rd=https://$host$request_uri
    nginx.ingress.kubernetes.io/auth-url: https://sso-proxy/oauth2/auth

【问题讨论】:

    标签: kubernetes kubernetes-ingress


    【解决方案1】:

    这根本不是一个可取的解决方案。您不能在单个 Ingress 资源中使用多种身份验证类型。

    处理它的更好方法是为不同的身份验证类型创建单独的 Ingress。

    我希望它有所帮助。

    【讨论】:

    • 您是否尝试过为不同的身份验证类型使用单独的 Ingress?
    猜你喜欢
    • 1970-01-01
    • 2014-05-18
    • 2018-01-11
    • 2017-02-20
    • 1970-01-01
    • 1970-01-01
    • 2015-08-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多