Centos7下安装Sentry22.1.0,接入LDAP

参考资料 https://www.jianshu.com/p/103d5cfb6c07
https://www.iocoder.cn/Sentry/install/

1.下载Sentry代码

这里以Sentry版本22.1.0为主

https://github.com/getsentry/self-hosted

2.安装Sentry

默认会全部安装完成,下载镜像可能会有点慢

./install 

3.接入LDAP

3.1 进入容器添加扩展

docker run -it getsentry/sentry:nightly /bin/bash

apt-get update && apt-get install -y libsasl2-dev python-dev libldap2-dev libssl-dev gcc-devel

pip install python-ldap sentry-ldap-auth

3.2 重新打tag

docker commit 12e16b1278ee getsentry/sentry:new

3.3 修改启动文件

vi .env
#SENTRY_IMAGE=getsentry/sentry:22.1.0
SENTRY_IMAGE=getsentry/sentry:new

3.4 修改配置文件接入LDAP

vi sentry/sentry.conf.py
###########
LDAP/AD
##########
import ldap, logging
from django_auth_ldap.config import LDAPSearch, PosixGroupType
AUTH_LDAP_SERVER_URI = 'ldap://192.168.3.xxx:389'
AUTH_LDAP_BIND_DN = 'cn=admin,dc=xxx,dc=com'
AUTH_LDAP_BIND_PASSWORD = 'xxx'
AUTH_LDAP_USER_SEARCH = LDAPSearch(
'dc=simplove,dc=com',
ldap.SCOPE_SUBTREE,
'(uid=%(user)s)',
)
AUTH_LDAP_GROUP_SEARCH = LDAPSearch(
'cn=sentry,ou=Sentry,ou=Services,dc=xxx,dc=com',
ldap.SCOPE_SUBTREE,
'(objectClass=groupOfNames)'
)
AUTH_LDAP_GROUP_TYPE = PosixGroupType()
AUTH_LDAP_REQUIRE_GROUP = None
AUTH_LDAP_DENY_GROUP = None
AUTH_LDAP_USER_ATTR_MAP = {
'first_name': 'givenName',
'last_name': 'sn',
'email': 'mail'
}
AUTH_LDAP_FIND_GROUP_PERMS = False
AUTH_LDAP_CACHE_GROUPS = True
AUTH_LDAP_GROUP_CACHE_TIMEOUT = 3600
AUTH_LDAP_DEFAULT_SENTRY_ORGANIZATION = u'simplove'
AUTH_LDAP_SENTRY_ORGANIZATION_ROLE_TYPE = 'member'
AUTH_LDAP_SENTRY_ORGANIZATION_GLOBAL_ACCESS = True
AUTHENTICATION_BACKENDS = AUTHENTICATION_BACKENDS + (
'sentry_ldap_auth.backend.SentryLdapBackend',
)
logger = logging.getLogger('django_auth_ldap')
logger.setLevel('DEBUG')

3.5 接入邮件

vi sentry/config.yml

mail.host: 'smtp.exmail.qq.com'
mail.port: 587
mail.username: 'xxx'
mail.password: 'xxx'
mail.use-tls: true
mail.from: 'xxx'
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值