Como ter uma configuração de replicação principal do OpenLDAP Multi?

5

Esta é a configuração que gostaria de ter.

               LDAP clients
                     |
     ________________|________________
    /                                 \
   |___________LoadBalancer1___________|
      |              |             |
      |              |             |
 ldapserver1    ldapserver2   ldapserver3

Meu desafio é que eu nunca fiz esse tipo de arquitetura antes, então gostaria de saber a partir de LB prospectivo, como configurá-lo como dizer que eu tenho que criar um DNS FQDN por exemplo "ldapserver.example.com" e então usar isso como um IP flutuante / hostname para os 3 servidores LDAP no backend? Ou o que deve ser feito? A equipe de rede fará a configuração, mas preciso dizer a eles o que fazer. Eu também gostaria de configurar LDAPS, então, como criar o certificado, quero dizer o que fornecer em nome comum ou como criar um certificado que pode ser compartilhado entre os servidores, estou usando openssl ? A configuração deve ser uma replicação Multi-Master.

    
por Neo 11.09.2011 / 00:16

1 resposta

1

Depende de qual ferramenta eles usarão para fazer o balanceamento de carga. Se eles estão usando o BIND para o seu DNS, você pode usar registros SRV e o OpenLDAP é um dos poucos aplicativos que o suportam. O link anexado fornecerá informações maiores, mas basicamente você precisa determinar um valor de prioridade junto com um valor de ponderação. Basicamente, você precisa determinar a quantidade de carga desejada em todos os sistemas e definir seus valores como tal.

Para o certificado LDAPS, você pode encontrar problemas se validar o CN, que no seu caso seria ldapserver.example.com nos três hosts. Se resolver o nome do host de localização para o certificado, ele poderá não funcionar.

Tipo de registro SRV do BIND para balanceamento de carga

    
por Justin Andrusk 01.10.2011 / 03:05