通过Kubernetes部署DolphinScheduler后,如何在values.yaml配置LDAP及定位配置?
在Kubernetes中配置DolphinScheduler LDAP
1. 直接在values.yaml中配置LDAP
DolphinScheduler的Helm Chart通过环境变量管理大部分配置,LDAP相关配置也可直接在values.yaml的env区块中定义,核心配置项如下:
- 开启LDAP认证:
dolphinscheduler: env: - name: SPRING_SECURITY_LDAP_ENABLED value: "true" - 基础LDAP服务器配置:
- name: SPRING_SECURITY_LDAP_URL value: "ldap://your-ldap-host:389" # 若使用LDAPS加密连接,改为ldaps://xxx:636 - name: SPRING_SECURITY_LDAP_USER_DN_PATTERN value: "uid={0},ou=users,dc=example,dc=com" # 匹配用户DN的规则,按需替换 - 若LDAP需要绑定管理员账号才能搜索用户:
- name: SPRING_SECURITY_LDAP_MANAGER_DN value: "cn=admin,dc=example,dc=com" # LDAP管理员DN - name: SPRING_SECURITY_LDAP_MANAGER_PASSWORD value: "your-ldap-admin-password" # 管理员密码 - 可选组权限同步配置(将LDAP组映射为DolphinScheduler角色):
- name: SPRING_SECURITY_LDAP_GROUP_SEARCH_BASE value: "ou=groups,dc=example,dc=com" - name: SPRING_SECURITY_LDAP_GROUP_ROLE_ATTRIBUTE value: "cn" # 用作角色名的组属性
2. 是否需要修改其他配置文件?
主流DolphinScheduler Helm Chart无需额外修改其他配置文件:
- 所有配置通过环境变量注入Pod,环境变量优先级高于容器内默认的
application.yaml。 - 仅当你需要自定义复杂LDAP规则(比如用户属性映射、自定义认证过滤器)时,可通过
extraVolumes和extraVolumeMounts挂载自定义的application.yaml到容器的/opt/dolphinscheduler/conf目录,覆盖默认配置。这种场景较少,常规需求用环境变量即可满足。
验证配置
修改完成后,执行Helm更新命令生效:
helm upgrade --install dolphinscheduler apache/dolphinscheduler -f your-values.yaml
待Pod重启后,使用LDAP账号登录DolphinScheduler前端,验证认证是否正常。
内容的提问来源于stack exchange,提问作者lincai
相关产品推荐
相关产品推荐

