Взаимодействие с оператором fas2discourse

Обзор оператора fas2discourse

Роль этого оператора — синхронизировать членство в группах между IPA и Discourse. Он синхронизирует не все группы и всех участников, а только те группы, которые существуют в Discourse.

Чтобы начать синхронизацию группы, вы должны сначала запросить у администратора Discourse создать её в Discourse. Затем оператор fas2discourse начнёт синхронизировать пользователей в эту группу на основе их членства в этой группе в IPA.

Настройка оператора fas2discourse

Вся конфигурация оператора fas2discourse содержится в приватном репозитории Ansible инфраструктуры Fedora.

Переменные по умолчанию содержат список, используемый в плейбуке, который развёртывает оператор:

fas2discourse_hostname: "fas2discourse.hostna.me"
fas2discourse_namespace: "fas2discourse-operator"
fas2discourse_project_description: "The fas2discourse-operator is responsible for synchronising group membership for users between Discourse and IPA."
fas2discourse_keytab_file: "ПЕРЕОПРЕДЕЛИТЕ С ПОМОЩЬЮ ПОИСКА ФАЙЛА"
fas2discourse_discourse_apikey: "ПЕРЕОПРЕДЕЛИТЕ С ПОМОЩЬЮ API-КЛЮЧА DISCOURSE"

Оператор имеет следующие переменные, которые он использует внутренне. Эти переменные заполняются путём запроса секретов в Openshift:

# defaults file for Fas2discourseConfig
fas2discourse_keytab_path: "/etc/fas2discourse"
fas2discourse_principal: "fas2discourse/fas2discourse.hostna.me@FEDORAPROJECT.ORG"
f2d_namespace: "fas2discourse-operator"
f2d_secret: "fas2discourse-operator-k8s-secret"
f2d_discourse_secret: "fas2discourse-operator-discourse-apikey-secret"
fasjson_host: "OVERRIDEME"
discourse_host: "OVERRIDEME"
discourse_api: "OVERRIDEME"
discourse_ignored_groups:
  - "admins"
  - "staff"
  - "moderators"
  - "trust_level_0"
  - "trust_level_1"
  - "trust_level_2"
  - "trust_level_3"
  - "trust_level_4"