Airflow 2.1.1版本官方LDAP配置指引无法生效原因咨询
核心原因是Airflow 1.x与2.x的认证体系存在破坏性更新,1.10.1版本的旧配置完全不兼容2.1.1版本,具体如下:
- 认证模块路径失效:Airflow 2.x已将原
contrib包中的所有功能拆分到独立的provider包中维护,你配置的airflow.contrib.auth.backends.ldap_auth路径在2.1.1版本中已被移除,系统读取到无效的认证后端配置时会自动回退到原生默认账号认证逻辑。 - 配置项已被废弃:Airflow 2.x默认启用基于Flask App Builder(FAB)的RBAC权限体系,1.x版本
[webserver]段下的authenticate、auth_backend两个配置项在2.x中完全不被识别加载。2.x版本配置LDAP需要在FAB对应配置段中声明完整参数,正确的认证后端路径为airflow.providers.ldap.auth.backend.ldap_auth。 - 依赖缺失:官方2.x Airflow基础镜像默认未预装LDAP相关依赖,若你使用Docker Compose部署时未手动安装
apache-airflow-providers-ldapprovider包及libldap2-dev、libsasl2-dev等系统依赖,即使配置了正确的参数也无法加载LDAP认证逻辑。
内容的提问来源于stack exchange,提问作者shaohui
相关产品推荐
相关产品推荐

