В этом проекте показано, как подключить Docker-приложение, находящееся вне домена Active Directory, к Microsoft SQL Server в домене с использованием Kerberos-аутентификации.
Приложение поддерживает два режима подключения: обычную SQL-аутентификацию и Kerberos. Для Kerberos используется доменная service account и keytab, который позволяет контейнеру получать Kerberos ticket без хранения пароля в строке подключения.
В проекте также показано получение Kerberos ticket через kinit, проверка билетов с помощью klist и подтверждение Kerberos-аутентификации непосредственно на стороне SQL Server через auth_scheme=KERBEROS.
Исходный код и полная инструкция по развёртыванию доступны в репозитории на GitHub.