【发布时间】:2019-03-06 09:58:51
【问题描述】:
我们正在构建一个连接到数据库并进行数据可视化的 Web 应用程序。它可能会有大约 300 个用户。 我们将使用 docker 部署它。
为了提高安全性,我们希望使用一个为我们存储用户凭据的 openLDAP 服务器。基本原理是,它是一个久经考验的软件,它比我们自己编写的任何代码都更安全,而且我们不必为散列算法、盐等而烦恼。此外,我们可以直接在 LDAP 中分配角色。
我们正在考虑以下架构(我们必须使用一台服务器):
- 一个带有网络应用程序的 docker 容器
- 一个运行数据库的 docker 容器
- 一个运行 openLDAP 服务器的 docker 容器
我的问题:
- openLDAP(或一般的LDAP)是否适合这种情况,或者是否有另一种解决方案可以将身份验证封装在经过试验和测试的包中? (鉴于 LDAP 主要是为高并发负载而构建的,这是我们不期望的)?
- 使用 docker 并因此封装服务会总体上提高安全性(假设实施得当)?
非常感谢!
【问题讨论】:
标签: docker authentication ldap openldap user-management