小编dan*_*znz的帖子

如何让 oauth2_proxy 在一个域下的 kubernetes 中运行以重定向回需要身份验证的原始域?

我一直在设置 kubernetes 集群,并希望保护(在图像上运行kube.example.com)后面的仪表板(运行于),因为我想将 OAuth 代理重新用于我将运行的其他服务。身份验证工作正常,但在用户登录后,即回调返回,它们被发送到应该发送到启动流的原始主机的位置。我怎样才能做到这一点?(我正在使用 nginx-ingress-controller)。bitly/oauth2_proxyexample.com/oauth2a5huynh/oauth2_proxy:latestexample.comkube.example.com

OAuth2 代理上的注释:

kubernetes.io/ingress.class: "nginx",
nginx.ingress.kubernetes.io/force-ssl-redirect: "true",
nginx.ingress.kubernetes.io/secure-backends: "true",
nginx.ingress.kubernetes.io/ssl-passthrough: "true"
Run Code Online (Sandbox Code Playgroud)

仪表板上的注释:

kubernetes.io/ingress.class: "nginx",
nginx.ingress.kubernetes.io/auth-signin: "https://example.com/oauth2/start",
nginx.ingress.kubernetes.io/auth-url: "https://example.com/oauth2/auth",
nginx.ingress.kubernetes.io/backend-protocol: "HTTPS",
nginx.ingress.kubernetes.io/force-ssl-redirect: "true",
nginx.ingress.kubernetes.io/secure-backends: "true",
nginx.ingress.kubernetes.io/ssl-passthrough: "true",
nginx.ingress.kubernetes.io/ssl-redirect: "true"
Run Code Online (Sandbox Code Playgroud)

我希望kube.example.com在 OAuth 流程完成后重定向到原始主机,但被发送回 OAuth2 主机example.com

nginx oauth-2.0 docker kubernetes nginx-ingress

6
推荐指数
1
解决办法
2981
查看次数

标签 统计

docker ×1

kubernetes ×1

nginx ×1

nginx-ingress ×1

oauth-2.0 ×1