Как настроить сервер человечности с основанной на группе аутентификацией LDAP

В моем последнем магазине команда разработчиков могла быть разделена между нормальным (текущий генерал, патчи) и специальными проектами (следующее поколение). Специальные проекты заставили свою собственную среду QA упрощать прерывания/конфликты с текущим конвейером; их спринты могли быть протянуты. Нормальная группа должна была поддерживать текущий выпуск плюс более старые предыдущие выпуски. Таким образом, QA использовал две дорожки, и было особенно очевидно, как необходимые отдельные среды были, когда более старый предыдущий выпуск получил патч (и фиксация от патча должна была быть применена на текущий выпуск). Также имейте в виду, что существуют потенциальные изменения схемы между более старым предыдущим выпуском по сравнению с текущим выпуском, и это различие требует двух отдельных экземпляров базы данных. Если Вы начинаете рассматривать данные семени, существует также ситуация, когда QA просят воспроизвести инцидент, найденный в дикой природе на сайте для клиентов, таким образом, они могли бы импортировать живой образец данных и должны постараться не прерывать тестирование, которое может уже произойти для регулярного выпуска.

0
задан 2 May 2013 в 00:39
1 ответ

Вы можете настроить подробные правила доступа в /etc/security/access.conf - прочтите файл, он говорит вам, что вам нужно.

Обратите внимание, однако, что это работает только в том случае, если ваши групповые сопоставления верны из LDAP. Чтобы проверить, так ли это, используйте getent group .

1
ответ дан 23 November 2019 в 10:11

Теги

Похожие вопросы