понедельник, 29 апреля 2013 г.
понедельник, 8 апреля 2013 г.
§ OpenLDAP: Simple replication.
Простой вариант настройки репликации в OpenLDAP.
OpenLDAP поддерживает разнообразные варианты топологий репликации. В связи с этим, в репликации существует два типа роли: поставщик (provider) и потребитель (consumer). Поставщик реплицирует обновления каталога потребителям, а потребители получают реплицируемые обновления от поставщиков. В отличие от жёстко определённых отношений master/slave, роли поставщика/потребителя довольно расплывчаты: реплицируемые обновления, полученные потребителем, могут быть далее распространены от этого потребителя на другие серверы, таким образом потребитель может также выступать одновременно и в качестве поставщика. Кроме того, потребителю не обязательно быть реальным сервером LDAP; это может быть и LDAP-клиент.
В статье описывается простейший пример настройки репликации между двумя серверами OpenLDAP через syncrepl.
четверг, 4 апреля 2013 г.
§ SSH, PublicKeys and Sudo under OpenLDAP
Настройка авторизации в LDAP для SSH и Sudo.
Статья описывает процесс настройки системы в которой:
- аккаунты и группы хранятся в LDAP;
- публичные SSH ключи хранятся в LDAP;
- SSH выполняет аутентификацию и авторизацию в LDAP;
- информация о sudoers хранится в LDAP;
- sudo выполняет авторизацию в LDAP;
понедельник, 1 апреля 2013 г.
§ OpenLDAP: Quick start.
OpenLDAP: Введение.
В ходе работы над одной из задач мне пришлось столкнуться с OpenLDAP. До этого момента я не сталкивался с LDAP вообще. В ходе чтения документации и освоения утилит OpenLDAP, появился небольшой список команд. А из этого списка появилась и статья, в которой вкратце описывается что такое LDAP и как начать с ним работать.
Подписаться на:
Комментарии (Atom)
Популярные сообщения
-
Установка VirtIO в FreeBSD. Про паравиртуальные драйвера VirtIO я уже писал , поэтому повторно расписывать что это, не имеет смысла. Прив...
-
Network problem emulation with Iptables and Iproute2 Однажды мне понадобилось в Zabbix сделать мониторинг потери пакетов между мастером и ...
-
Generate test data in PostgreSQL. Время от времени мне приходится проводить с PostgreSQL различные опыты или эксперименты. Довольно часто ...
-
В qemu-1.1 появилась экспериментальная поддержка эмуляции USB 3.0. Для использования нужно в командной строке передать два параметра. ...
-
Просматривая статистику, увидел запрос по которому заходили из гугла: что быстрее " -cpu host " или " -cpu qemu64 " Т...



