You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Kubernetes部署DolphinScheduler后,如何在values.yaml配置LDAP及定位配置?

在Kubernetes中配置DolphinScheduler LDAP

1. 直接在values.yaml中配置LDAP

DolphinScheduler的Helm Chart通过环境变量管理大部分配置,LDAP相关配置也可直接在values.yaml的env区块中定义,核心配置项如下:

  • 开启LDAP认证:
    dolphinscheduler:
      env:
        - name: SPRING_SECURITY_LDAP_ENABLED
          value: "true"
    
  • 基础LDAP服务器配置:
    - name: SPRING_SECURITY_LDAP_URL
          value: "ldap://your-ldap-host:389" # 若使用LDAPS加密连接,改为ldaps://xxx:636
        - name: SPRING_SECURITY_LDAP_USER_DN_PATTERN
          value: "uid={0},ou=users,dc=example,dc=com" # 匹配用户DN的规则,按需替换
    
  • 若LDAP需要绑定管理员账号才能搜索用户:
    - name: SPRING_SECURITY_LDAP_MANAGER_DN
          value: "cn=admin,dc=example,dc=com" # LDAP管理员DN
        - name: SPRING_SECURITY_LDAP_MANAGER_PASSWORD
          value: "your-ldap-admin-password" # 管理员密码
    
  • 可选组权限同步配置(将LDAP组映射为DolphinScheduler角色):
    - name: SPRING_SECURITY_LDAP_GROUP_SEARCH_BASE
          value: "ou=groups,dc=example,dc=com"
        - name: SPRING_SECURITY_LDAP_GROUP_ROLE_ATTRIBUTE
          value: "cn" # 用作角色名的组属性
    

2. 是否需要修改其他配置文件?

主流DolphinScheduler Helm Chart无需额外修改其他配置文件:

  • 所有配置通过环境变量注入Pod,环境变量优先级高于容器内默认的application.yaml。
  • 仅当你需要自定义复杂LDAP规则(比如用户属性映射、自定义认证过滤器)时,可通过extraVolumes和extraVolumeMounts挂载自定义的application.yaml到容器的/opt/dolphinscheduler/conf目录,覆盖默认配置。这种场景较少,常规需求用环境变量即可满足。

验证配置

修改完成后,执行Helm更新命令生效:

helm upgrade --install dolphinscheduler apache/dolphinscheduler -f your-values.yaml

待Pod重启后,使用LDAP账号登录DolphinScheduler前端,验证认证是否正常。

内容的提问来源于stack exchange,提问作者lincai

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 11:45:40