搭建gitlab服务并接入openldap认证

一、搭建gitlab服务

1、下载镜像

docker pull docker.1ms.run/gitlab/gitlab-ce:18.11.3-ce.0

2、创建容器

复制代码
docker run -d \
  --hostname 0.0.0.0 \
  --name gitlab \
  -p 80:80 \
  --shm-size 256m \
  docker.1ms.run/gitlab/gitlab-ce:18.11.3-ce.0

3、记住初始root密码

复制代码
docker exec -it gitlab cat /etc/gitlab/initial_root_password|grep Password

4、登录验证

浏览器访问本机IP,http://192.168.88.101

二、接入openldap认证

1、搭建openldap服务

参考《手把手OpenLDAP服务搭建及配置管理》。

2、配置并接入openldap

复制代码
gitlab_rails['ldap_enabled'] = true
gitlab_rails['ldap_servers'] = YAML.load <<-'EOS'
  main:
    label: 'LDAP' 
    host: 'ldap.delcare.cn'
    port: 389
    uid: 'uid'
    bind_dn: 'cn=admin,dc=ldap,dc=delcare,dc=cn'
    password: 'P@ssW0rd'
    encryption: 'plain'
    active_directory: false
    base: 'dc=ldap,dc=delcare,dc=cn'
EOS

1)导出gitlab.rb

docker cp gitlab:/etc/gitlab/gitlab.rb .

2)修改gitlab.rb

vim gitlab.rb (加入以上配置信息)

3)导入gitlab.rb

docker cp gitlab.rb gitlab:/etc/gitlab/gitlab.rb

4)让修改生效

docker exec -it gitlab gitlab-ctl reconfigure

3、创建组织单位ou(可跳过)

4、验证统一认证

相关推荐
x86几秒前
GitHub 8·17 大故障复盘:7 小时 47 分钟的容量失败与重试风暴教训
github
TunerT_TQ1 小时前
Meta|Flow 源码结构解析:一个大型 JavaScript 静态类型检查项目的工程化实践
meta·开源·github
m4Rk_2 小时前
【论文阅读】Agent 记忆机制(54):MINJA——普通用户如何仅通过查询污染 Agent 的长期记忆
论文阅读·人工智能·学习·开源·github
轮到我狗叫了2 小时前
git - 版本控制工具 - 对应的常见命令 - 以及无需后续每次手动source conda
git
峰向AI2 小时前
公众号创作 Skill 集合:从定位到排版,终于有流水线了
github
changxiang3 小时前
GIT 备忘
git
DogDaoDao12 小时前
Windows 开发提效工具全景指南:60+ 工具的工程化分层配置
windows·git·程序员·开发工具·powershell·everything·msys2
苏灿烤鱼13 小时前
没有机密文件,也没有付费数据,在浏览器里造一颗"间谍卫星"
前端·javascript·github
粥里有勺糖16 小时前
视野修炼-技术周刊第131期 | Bun 与 pnpm Rust 化
前端·github·agent
旅之灵夫19 小时前
【GitHub项目推荐--HyperFrames:用 HTML 写视频,为 AI Agent 而生的渲染框架】
github