LDAP & SSL/TLS
Hai cấu hình bảo mật hạ tầng quan trọng: xác thực qua LDAP (thư mục doanh nghiệp) và mã hóa kết nối bằng SSL/TLS.
- Xác thực người dùng dựa trên thư mục LDAP (vd OpenLDAP, Active Directory qua LDAP).
- Phù hợp tổ chức quản lý tài khoản tập trung trong directory.
- Cần: host/port LDAP, bind credentials, cấu hình tìm kiếm người dùng (base DN, filter).
SSL/TLS — mã hóa kết nối
Phần tiêu đề “SSL/TLS — mã hóa kết nối”Cần bật SSL/TLS cho các luồng:
- Người dùng ↔ OpenMetadata (HTTPS trên ingress/reverse proxy).
- OpenMetadata ↔ CSDL (Entity Store).
- OpenMetadata ↔ Search (Search Engine).
- OpenMetadata ↔ IdP/LDAP trong xác thực.
Nguyên tắc
Phần tiêu đề “Nguyên tắc”- Dùng chứng chỉ hợp lệ (CA tin cậy) cho production.
- Quản lý truststore/keystore đúng cách; theo dõi hạn chứng chỉ.
- Bảo vệ bind password LDAP bằng Secrets Manager.