免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4347 | 回复: 8
打印 上一主题 下一主题

[ldap] 关于LDAP主从服务器有一个基本问题没想明白? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-03-30 14:06 |只看该作者 |倒序浏览
我的使用环境是Sun ONE DS 5.2p4 on Sparc Solaris 9.
autheticationMethod: tls:simple

安装完全遵照 Gary Tay的指南进行.( http://web.singnet.com.sg/~garyttt/).

现在有一个基本问题没想通:
安装DS的时候主从服务器各自都会生成自己的证书.

LDAP客户端加入的时候通过netscape取证书,要么取主server的,要么取从server的.
因为cert7.db和key3.db都放在客户端的/var/ldap目录中.

这样的后果就是就主从LDAP服务器就没有意义了.一旦客户端用的是主server的证书,
那么当主服务器宕掉了,客户端就因为没有从服务器的证书,访问会被拒绝从而还是会吊住.
除非重启再重新取证书.

不知道大大们是怎么处理这个问题的?客户端的证书是不是也可以有一个search path,可以实现
自动匹配.

谢谢!

论坛徽章:
0
2 [报告]
发表于 2007-04-09 14:42 |只看该作者
这个问题个人觉得是个实际部署LDAP必需要面对的问题.
如果LDAP server只有一个并且临时出点状况的话,所有客户端就都会受到影响.
没有人处理过这种问题吗?
自己顶一下!

论坛徽章:
0
3 [报告]
发表于 2007-04-19 09:54 |只看该作者
啊!还是没人知道啊?
大家都是怎么部署LDAP的啊?

论坛徽章:
0
4 [报告]
发表于 2007-06-05 09:27 |只看该作者
还是没有大大来解答一下啊!?

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
5 [报告]
发表于 2007-06-05 15:11 |只看该作者
Sun ONE DS用的不多,国内很多公司还是更愿意用开源产品。

论坛徽章:
0
6 [报告]
发表于 2007-06-21 13:45 |只看该作者
open LDAP 其实也面临这个问题的啊.原理上应该如何解决.
这个问题其实简单点说就是怎么做一个LDAP server的备份机器.
否则LDAP server一完蛋,那岂不是所有的东东都要完蛋啦!

论坛徽章:
0
7 [报告]
发表于 2007-06-21 14:04 |只看该作者
写脚本,定时同步.总会有办法的.

论坛徽章:
0
8 [报告]
发表于 2007-06-30 01:24 |只看该作者
先回答六樓的,openldap 有個複製庫技術,就是通過傳輸 binlog 來做 copy (單項)

在說一樓的,
我認爲,一樓的問題是,他到底是想做個 主從,還是集群,或者說它的目的是 備份 還是 HA

如果是主從的話,客戶端應該自己解決儅主機不可訪問時,去選擇從機的問題,而且,
在主從的關係中,從機時不可接受客戶端的修改的,從機的數據更改操作,都要與主機是一致的。

而樓主似乎是想得是 HA ,就是客戶端不用考慮自己訪問的是集群的中的哪個節點,儅一個節點
失敗時,集群管理器自己處理相關的操作來保證客戶端的訪問。

论坛徽章:
0
9 [报告]
发表于 2007-07-05 15:22 |只看该作者
问题解决.
现在看来很傻.
生成key的时候只要用netscape先后把主从server都访问一遍就行了.
这样生成的cert7和key3就对两台server都是有效的.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP