OpenLDAP は、Lightweight Directory Access Protocol (LDAP) のオープンソース実装です。EMR クラスターでは、OpenLDAP はユーザー管理と ID 認証を提供します。
サービス統合
デフォルトでは、EMR クラスターでは Knox が OpenLDAP と統合されています。EMR コンソールの Access Links and Ports タブからサービスの Web UI にアクセスする際は、OpenLDAP ユーザーで認証する必要があります。EMR クラスター内の多くのオープンソースコンポーネントも、認証に OpenLDAP を使用しています。一部のサービスでは、ワンクリックで LDAP 認証を有効化するオプションが提供されています。詳細な統合手順については、各サービスのドキュメントをご参照ください。
サービスが LDAP 認証を有効化するワンクリックオプションを提供していない場合は、そのソフトウェアのコミュニティドキュメントに従って手動で設定してください。その際、次の表に示す OpenLDAP サービス情報が必要になる場合があります。
|
パラメーター |
説明 |
|
OpenLDAP サービスアドレス |
標準クラスター:ldap://master-1-1:10389 高可用性クラスター:ldap://master-1-1:10389,ldap://master-1-2:10389 |
|
デフォルトユーザー baseDN |
EMR コンソールで OpenLDAP サービスの Configure タブを開きます。[openldap] タブで、user_base_dn パラメーターの値を確認します。デフォルト値は |
|
adminDN |
EMR コンソールで OpenLDAP サービスの Configure タブを開き、admin_dn パラメーターの値を確認します。デフォルト値は |
|
管理者パスワード |
EMR コンソールで OpenLDAP サービスの Configure タブを開き、admin_pwd パラメーターの値を確認します。 |
LDAP ユーザーの管理
OpenLDAP ユーザーを追加する際は、EMR コンソールの Users 機能を使用することを推奨します。この機能により、RAM ユーザーと同じユーザー名を持つ OpenLDAP ユーザーが作成されます。詳細については、「OpenLDAP ユーザーの管理」をご参照ください。
また、ldapadd、ldapdelete、ldapmodify などの OpenLDAP コマンドラインツールや、LDIF ファイルを使用してユーザーを管理することもできます。詳細については、「OpenLDAP のコミュニティドキュメント」をご参照ください。