Welcome to my blog with some of my work in progress. I’ve been working on this book idea. You can read some of the chapters below.
Recent Posts
基于Keycloak实现LDAP服务
背景 优点
LDAP 协议的价值,存量应用多。 缺点
易用性 管理机制 扩展性 高可用机制 观测 如何基于keycloak实现LDAP语义 Root DN(Base DN) 在Realm级构建
dc=realm,dc=example,dc=com Users DN(ou=users) 如果有用户bob
ou=users,dc=realm,dc=example,dc=com cn=bob,ou=users,dc=realm,dc=example,dc=com Groups DN(ou=groups) Keycloak有Groups功能,CN命名可能需要通过attribute来实现。
ou=groups,dc=realm,dc=example,dc=com cn=group1,ou=groups,dc=realm,dc=example,dc=com Clients DN(ou=clients or ou=apps) Keycloak通过Client来表示一个应用程序,如果在应用级授权,主要是通过client级role机制来实现。 如:授权bob可以登陆gitlab,可以在gitlab client中创建role: member,然后在gitlab侧的ldap认证配置中使用memberOf表达式
ou=clients,dc=realm,dc=example,dc=com cn=gitlab,ou=clients,dc=realm,dc=example,dc=com Bind(认证) OAuth2 “Direct Access Grants”
curl -X POST http://localhost:8180/realms/quickstart/protocol/openid-connect/token \ -H 'content-type: application/x-www-form-urlencoded' \ -d 'client_id=authz-servlet&client_secret=secret' \ -d 'username=alice&password=alice&grant_type=password' 注:该操作会生成session
OTP 支持 token_endpoint 支持 otp 参数
Search 其它LDAP API 大部分的场景是认证,增、删、改可以不实现,使用Keycloak的管理控制台实施。
LDAP 协议代理 GLAuth 支持多种backend,可将keycloak作为一种后端。
read more数据集成 - Sharding
工具 Flink CDC SeaTunnel - MySQL-CDC dts 文档 基于 Flink CDC 同步 MySQL 分库分表构建实时数据湖 多库多表场景下使用Amazon EMR CDC实时入湖最佳实践 Doris flink-doris-connector Flink Doris Connector 使用FlinkCDC接入多表或整库示例 CDCSchemaChangeExample DDL 毫秒级同步,Light Schema Change 的设计与实现|新版本揭秘 flink File Systems:Hadoop/Presto S3 文件系统插件 https://nightlies.apache.org/flink/flink-docs-release-1.17/docs/deployment/cli/ https://nightlies.apache.org/flink/flink-docs-master/zh/docs/dev/datastream/application_parameters/ flink-kubernetes-operator flink-kubernetes-operator CRD Reference Job Lifecycle Management Kubernetes HA flink-cdc MySQL CDC Connector
SeaTunnel https://doris.apache.org/zh-CN/docs/dev/ecosystem/seatunnel https://seatunnel.apache.org/docs/2.3.1/start-v2/kubernetes/
xx Flink kubernetes deployment - how to provide S3 credentials from Hashicorp Vault?
read more公有云 ISV 落地调查
ISV(Independent Software Vendor)即“独立软件供应商”。 MSP(Managed Service Provider)托管服务提供商。MSP 通过管理、监控和维护客户的信息技术基础设施和系统,为客户提供全面的技术支持和服务。 SI(System Integrator):系统集成商 阿里云 阿里云:云市场
类目 公司资质,成立满一年,注册资金,技术及客服团队人数,提供n * N 小时售后技术服务 保证金要求 平台服务费
阿里云:计算巢服务
云集成PaaS平台
钉钉开放平台 - 部署应用 - 计算巢
AWS AWS - Marketplace
AWS 合作伙伴网络(APN) 2500 美元的 APN 年费 成为 AWS 合作伙伴
AWS Transforms the Partner Experience to Drive Greater Customer Value and Partner Profitability AWS 改变了合作伙伴体验,以提高客户价值和合作伙伴盈利能力。
腾讯云 腾讯云 - 云市场 腾讯千帆云市场
腾讯云合作伙伴
云市场服务商申请条件 关闭 1.符合国家相关法律、法规规定; 2.有独立的研发能力及完善的售后服务能力,可提供不少于7 * 8小时的客服在线服务; 3.接受《腾讯云云市场服务商接入协议》及腾讯云云市场相关协议及《云市场服务商管理规范》; [查看各类目详细入驻条件](https://cloud.tencent.com/document/product/306/30135) 如您未登录腾讯云账号,点击“立即申请”后将为您跳转至登录页,完成登录后将跳转至申请页。 平台费用说明和保证金规则
read more