2 instâncias do LDAP no mesmo servidor

1

Eu preciso executar 2 instâncias LDAP no mesmo servidor ubuntu que possuem a mesma estrutura (ambas gravando para ou=People,dc=example,dc=org , por exemplo), mas possuem dados que devem permanecer separados. As duas instâncias LDAP não precisam de permissões diferentes para que eu possa usar o mesmo DN raiz e não preciso ter duas portas separadas para fins de rastreamento / firewall.

Vale a pena executar duas instâncias LDAP ou posso executar apenas uma instância LDAP com dois bancos de dados separados?

Você conhece documentação disponível publicamente relevante para o tópico?

    
por Max 11.07.2011 / 14:41

4 respostas

1

Você não pode ter dois bancos de dados em uma única instância LDAP configurada para o mesmo DN base ( ou=People,dc=example,dc=org ). A única maneira de conseguir isso é executar duas instâncias LDAP separadas em seu sistema - o que obviamente exigirá executá-las (a) em duas portas separadas ou (b) ligadas a dois endereços IP distintos. Seu caso de uso é um pouco estranho e, se você puder nos fornecer alguns dos requisitos subjacentes, poderemos fornecer uma resposta melhor.

Você pode compartilhar a maioria de sua configuração entre as duas instâncias, embora, obviamente, você precise de diferentes diretórios de banco de dados para cada instância. Provavelmente, você pode tornar sua vida mais fácil colocando opções de configuração comuns em um arquivo e usando a diretiva include para usar essas configurações por instância.

    
por 11.07.2011 / 15:31
0

Tenho certeza de que não é possível ter dois bancos de dados diferentes com o mesmo DN base.

Então, sua única aposta é usar duas instâncias.

No que diz respeito à documentação, recomendo o "LDAP for Rocket Scientists" link

    
por 11.07.2011 / 15:12
0

Dependendo de como você distinguiria as 2 instâncias, você também pode usar o link para apresentar apenas um servidor para o mundo.

    
por 11.07.2011 / 15:32
0

Você pode configurar duas instâncias com a mesma base dn no mesmo sistema. Ambos serão executados em porta diferente não. Tente usar o servidor de diretório 389 & instale duas instâncias na mesma máquina.

Outra solução possível que consigo pensar é ter dois bancos de dados com nome diferente dc = example, dc = com & dc = example1, dc = com no OpenLDAP 2.4 & use slapo-rwm para mostrar as entradas de dc = example1, dc = com como dc = example, dc = com, Para clientes, será transparente. mesmo basedn, Same IP & mesma porta.

Espero que ajude.

    
por 24.08.2012 / 19:07