понедельник, 29 апреля 2013 г.
понедельник, 8 апреля 2013 г.
§ OpenLDAP: Simple replication.
Простой вариант настройки репликации в OpenLDAP.
OpenLDAP поддерживает разнообразные варианты топологий репликации. В связи с этим, в репликации существует два типа роли: поставщик (provider) и потребитель (consumer). Поставщик реплицирует обновления каталога потребителям, а потребители получают реплицируемые обновления от поставщиков. В отличие от жёстко определённых отношений master/slave, роли поставщика/потребителя довольно расплывчаты: реплицируемые обновления, полученные потребителем, могут быть далее распространены от этого потребителя на другие серверы, таким образом потребитель может также выступать одновременно и в качестве поставщика. Кроме того, потребителю не обязательно быть реальным сервером LDAP; это может быть и LDAP-клиент.
В статье описывается простейший пример настройки репликации между двумя серверами OpenLDAP через syncrepl.
четверг, 4 апреля 2013 г.
§ SSH, PublicKeys and Sudo under OpenLDAP
Настройка авторизации в LDAP для SSH и Sudo.
Статья описывает процесс настройки системы в которой:
- аккаунты и группы хранятся в LDAP;
- публичные SSH ключи хранятся в LDAP;
- SSH выполняет аутентификацию и авторизацию в LDAP;
- информация о sudoers хранится в LDAP;
- sudo выполняет авторизацию в LDAP;
понедельник, 1 апреля 2013 г.
§ OpenLDAP: Quick start.
OpenLDAP: Введение.
В ходе работы над одной из задач мне пришлось столкнуться с OpenLDAP. До этого момента я не сталкивался с LDAP вообще. В ходе чтения документации и освоения утилит OpenLDAP, появился небольшой список команд. А из этого списка появилась и статья, в которой вкратце описывается что такое LDAP и как начать с ним работать.
Подписаться на:
Сообщения (Atom)
Популярные сообщения
-
Linux's /proc/cpuinfo flags. Флаги /proc/cpuinfo и их описание.
-
Установка VirtIO в FreeBSD. Про паравиртуальные драйвера VirtIO я уже писал , поэтому повторно расписывать что это, не имеет смысла. Прив...
-
В qemu-1.1 появилась экспериментальная поддержка эмуляции USB 3.0. Для использования нужно в командной строке передать два параметра. ...
-
Переопределение разметки LVM перед установкой Proxmox VE. Как известно процесс установки Proxmox VE доведен до автоматизма и участие ад...
-
Доступ к данным виртуального окружения размещенного на LVM-томе. Вариант как получить read/write доступ к данным виртуальной маши...