Перейти к основному содержимому

Kerberos-аутентификация Docker-приложения в MS SQL

·86 слов·1 минута
DevOps • Networks • Security • Infrastructure
Автор
DevOps • Networks • Security • Infrastructure
DevOps/Network/Infra Engineer, CyberSecurity Expert

В этом проекте показано, как подключить Docker-приложение, находящееся вне домена Active Directory, к Microsoft SQL Server в домене с использованием Kerberos-аутентификации.

Приложение поддерживает два режима подключения: обычную SQL-аутентификацию и Kerberos. Для Kerberos используется доменная service account и keytab, который позволяет контейнеру получать Kerberos ticket без хранения пароля в строке подключения.

В проекте также показано получение Kerberos ticket через kinit, проверка билетов с помощью klist и подтверждение Kerberos-аутентификации непосредственно на стороне SQL Server через auth_scheme=KERBEROS.

Исходный код и полная инструкция по развёртыванию доступны в репозитории на GitHub.

Related

Повышение привилегий через доступ к Docker daemon
·592 слов·3 минут
Как изменить образ Docker
·561 слово·3 минут
Основные команды Docker
·1030 слов·5 минут