使用 K8S 几年后,这些技术专家有话要说(15)
Harbor 虽然支持完善的认证和鉴权机制,但是企业内部一般都有自己定制的认证和鉴权逻辑,而这些特殊逻辑是无法通过 Harbor 现有的方式来兼容的。怎么在不修改 Harbor 的情况下进行认证和鉴权?
首先是无侵入的认证和鉴权。它的核心就是把认证和鉴权从 Harbor 内部迁移到 Harbor 外部。现在的流程是平台调用认证中心,由企业的认证中心来完成这个认证和鉴权,当认证和鉴权通过之后,再调用 Harbor 的 API 来执行相关的操作。执行完相关的操作之后,还需要把对应的 RBAC 的资源写入到认证中心,这样就可以实现对 Harbor 的无侵入认证和鉴权修改方案。API 的认证、鉴权无侵入方案存在的一个问题就是,它不能兼容 docker 命令行,因为它不是使用我们的平台 API,它是由 dockdemo 加入,所以这里面还要对认证和鉴权的命令行做一个无侵入方案。
在企业生产环境里如果需要部署 Harbor,要进行高并发来压测一下。杜扬浩在演讲里对比了基于普通的 CephFS、基于对象存储和文件存储这三个环境的压测对比。
推荐阅读
- 金铲铲之战|金铲铲之战新赛季最强阵容:学院名流永恩,低分段玩家谨慎使用
- 激战2|MMORPG集体放大招?魔兽、FF14、激战2均使用End迎来主线剧情终章!
- 上古卷轴6|B社文件夹进展! 老滚6要2026年后辐射5已有大纲
- 拉克罗斯|《宝可梦》使用虫系精灵的馆主阿笔,常用精灵不少都能Mega?
- 光环|梦幻西游:使用第三种打造方式,武器和衣服是可以拥有三加属性的
- gk|DNF:最悲催的100级武器!1年前趋之若鹜,1年后狗都不带
- adc|英雄联盟手游:为何会玩的小炮能5杀?学一学3技能的使用吧
- 任天堂|发售24年后,德国审查机构解除了《007:黄金眼》游戏的禁令
- 史诗之路|DNF:别接盘时间结晶!史诗之路无限门票解析,两个角色可使用
- 卡牌|哈利波特:能力独特的4张卡,对手使用强度爆表,自己用却很垃圾