为了添加非安全认证的harbor仓库,重启了所有节点的docker服务。重启后,发现ldap认证不通过。通过admin用户登录后,查看ks-account的pod里的ad-sidecar容器不存在了。查看了历史的rs,是存在的

我将原来的配置加进去后,依然无法认证

  1. ks-installer pod重启导致自定义的配置被覆盖了,这个问题有待改进。
  2. 配置ad sidecar之后无法正常登陆,可以看看ks-account中两个container的日志,sidecar只是附加了额外的认证和账户关联逻辑,正常配置的情况下可以用kubesphere中的账户和origin ldap server中的账户进行登陆。