我有一些内部服务(日志记录,监视等)通过nginx-ingress公开,并通过oauth2-proxy和一些身份管理器(Okta)保护。我们使用2fa为我们的用户提供额外的安全性。

这非常适合用户帐户。它不适用于其他系统,例如外部监控,因为我们无法使用 token 或基本身份验证凭据发出请求。

是否有已知的解决方案在入口资源中启用多种身份验证类型?

到目前为止,我发现的所有内容都是特定于一个身份验证过程的,并且尝试添加基本身份验证也没有用。

当前入口

apiVersion: extensions/v1beta1 
kind: Ingress 
metadata: 
  annotations: 
    certmanager.k8s.io/cluster-issuer: cert-manager-extra-issuer 
    kubernetes.io/ingress.class: nginx 
    nginx.ingress.kubernetes.io/auth-signin: https://sso-proxy/oauth2/start?rd=https://$host$request_uri 
    nginx.ingress.kubernetes.io/auth-url: https://sso-proxy/oauth2/auth 
 

请您参考如下方法:

这根本不是一个明智的解决方案。您不能在单个Ingress资源中使用多种身份验证类型。

处理它的更好方法是为不同的身份验证类型创建单独的Ingress。

希望对您有所帮助。


评论关闭
IT序号网

微信公众号号:IT虾米 (左侧二维码扫一扫)欢迎添加!