понедельник, 29 апреля 2013 г.
понедельник, 8 апреля 2013 г.
§ OpenLDAP: Simple replication.
Простой вариант настройки репликации в OpenLDAP.
OpenLDAP поддерживает разнообразные варианты топологий репликации. В связи с этим, в репликации существует два типа роли: поставщик (provider) и потребитель (consumer). Поставщик реплицирует обновления каталога потребителям, а потребители получают реплицируемые обновления от поставщиков. В отличие от жёстко определённых отношений master/slave, роли поставщика/потребителя довольно расплывчаты: реплицируемые обновления, полученные потребителем, могут быть далее распространены от этого потребителя на другие серверы, таким образом потребитель может также выступать одновременно и в качестве поставщика. Кроме того, потребителю не обязательно быть реальным сервером LDAP; это может быть и LDAP-клиент.
В статье описывается простейший пример настройки репликации между двумя серверами OpenLDAP через syncrepl.
четверг, 4 апреля 2013 г.
§ SSH, PublicKeys and Sudo under OpenLDAP
Настройка авторизации в LDAP для SSH и Sudo.
Статья описывает процесс настройки системы в которой:
- аккаунты и группы хранятся в LDAP;
- публичные SSH ключи хранятся в LDAP;
- SSH выполняет аутентификацию и авторизацию в LDAP;
- информация о sudoers хранится в LDAP;
- sudo выполняет авторизацию в LDAP;
понедельник, 1 апреля 2013 г.
§ OpenLDAP: Quick start.
OpenLDAP: Введение.
В ходе работы над одной из задач мне пришлось столкнуться с OpenLDAP. До этого момента я не сталкивался с LDAP вообще. В ходе чтения документации и освоения утилит OpenLDAP, появился небольшой список команд. А из этого списка появилась и статья, в которой вкратце описывается что такое LDAP и как начать с ним работать.
Подписаться на:
Сообщения (Atom)
Популярные сообщения
-
Zabbix + Iostat: мониторинг дисковой подсистемы. Зачем? Дисковая подсистема одна из важных подсистем сервера и от уровня нагрузки на ди...
-
Установка VirtIO в FreeBSD. Про паравиртуальные драйвера VirtIO я уже писал , поэтому повторно расписывать что это, не имеет смысла. Прив...
-
Настройка кэширования в Pgpool2 В pgpool2 при выполнении запроса на чтение, есть возможность закэшировать результат. При последующем ...
-
Основы работы с qm в Proxmox VE. Описание процесса запуска виртуальной машины в Proxmox VE из консоли, для случая когда web-интерфейс н...
-
Использование системного LVM хранилища для хранения образов виртуальных машин. Известно что Proxmox в процессе установки создает LVM груп...