Пример настройки AirFlow для интеграции с Active Directory

Оцените статью

Создаем в Active Directory две группы, для обычных пользователей и администратор.

  • airflow-users
  • airflow-super-users

Вносим правки в основной конфигурационный файл airflow.cfg.

Параметры подключения к Active Directory (понадобится сервисный пользователь в AD).

[ldap]
uri = ldap://10.77.77.250:389
user_filter = memberOf:1.2.840.113556.1.4.1941:=CN=airflow-users,OU=Groups,OU=IT,OU=SmsFinance,DC=gefest,DC=local
user_name_attr = sAMAccountName
group_member_attr = memberOf
superuser_filter = memberOf:1.2.840.113556.1.4.1941:=CN=airflow-super-users,OU=Groups,OU=IT,OU=SmsFinance,DC=gefest,DC=local
data_profiler_filter = memberOf:1.2.840.113556.1.4.1941:=CN=git-users,OU=Groups,OU=IT,OU=SmsFinance,DC=gefest,DC=local
bind_user = CN=airflow_smsfinance,OU=Service Users,OU=IT,OU=SmsFinance,DC=gefest,DC=local
bind_password = xxxSecretPasswordxxx
basedn = DC=gefest,DC=local
search_scope = SUBTREE

В раздел настроек web-сервера добавляем.

[webserver]
authenticate = True
auth_backend = airflow.contrib.auth.backends.ldap_auth
rbac = True

Так-же можем сразу поправить базовый часовой пояс.

default_ui_timezone = Asia/Novosibirsk

И настройки почтового сервера.

[smtp]
smtp_host = 10.77.77.11
smtp_starttls = True
smtp_ssl = False
smtp_user = airflow_smsfinance
smtp_password = xxxPasswordxxx
smtp_port = 25
smtp_mail_from = airflow_smsfinance@smsfinance.ru
smtp_timeout = 30
smtp_retry_limit = 5

На вскидку врое все и ничего не забыл про базовую настройку.

Похожие записи

Настройка доверия между Red OS IPA доменом и Microsoft Active Directory

Настройка доверия между доменом Red OS IPA (Identity, Policy and Audit) и Microsoft Active Directory (AD) нужна для обеспечения безопасной совместной работы разнородных ИТ‑сред в организациях, где используются и Linux‑системы (на базе Red OS), и…

Настройка доверительных отношений между IPA-доменом RED OS и MSAD Windows server 2008 R2

Внимание! Эта заметка показала одну особенность и придется переделывать IPA-стенд. Вернемся к вопросу чуть позже. Продолжаю цикл заметок по администрированию Red OS в корпоративной среде и сегодня мы рассмотрим настройку…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Читать еще статьи

Интеграция DevOps (Gitea+Concourse) стека с FreeIPA

Интеграция DevOps (Gitea+Concourse) стека с FreeIPA

Шпаргалка по основным командам консоли Ubuntu Linux

Шпаргалка по основным командам консоли Ubuntu Linux

Интеграция Grafana и FreeIPA (авторизация при помощи учетных данных IPA-домена)

Интеграция Grafana и FreeIPA (авторизация при помощи учетных данных IPA-домена)

Linux синхронизация времени (Установка настройка и диагностика chrony)

Linux синхронизация времени (Установка настройка и диагностика chrony)

Интеграция Zabbix и FreeIPA (авторизация пользователей домена)

Интеграция Zabbix и FreeIPA (авторизация пользователей домена)

Собираем корпоративный AI-чат: от выбора модели до работающего прототипа

Собираем корпоративный AI-чат: от выбора модели до работающего прототипа