openldap264 使用syncrepl主从同步模式主服务的配置示例
以下是一个示例配置文件,用于设置OpenLDAP 2.6.4作为主服务器,并使用syncrepl实现主从同步:
# Global settings
include /etc/openldap/schema/core.schema
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
# Database settings
database bdb
suffix "dc=mydomain,dc=com"
rootdn "cn=admin,dc=mydomain,dc=com"
rootpw {SSHA}password
directory /var/lib/openldap-data
# Replication settings
overlay syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100
# Access control settings
access to *
by * read
by dn="cn=admin,dc=mydomain,dc=com" write
by dn="cn=replicator,dc=mydomain,dc=com" read
在这个配置中,我们使用了BDB作为数据库,并设置了一个基础DN为“dc=mydomain,dc=com”的数据库。我们还设置了一个管理员DN和密码,以及一个用于同步复制的专用DN。此外,我们还启用了syncprov覆盖,以便记录同步状态,并为所有用户提供读取访问权限。
要启用syncrepl,我们需要在主服务器上添加以下设置:
# Replication settings
overlay syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100
# Syncrepl settings
overlay syncprov
syncprov-keepalive on
syncrepl rid=001
provider=ldap://slave.mydomain.com
type=refreshAndPersist
interval=00:00:00:10
searchbase="dc=mydomain,dc=com"
scope=sub
schemachecking=off
bindmethod=simple
binddn="cn=replicator,dc=mydomain,dc=com"
credentials=secret
这些设置将启用syncrepl并将主服务器配置为提供方。我们使用了一个RID(复制ID)为001,并指定了一个从服务器的LDAP URI。我们还指定了要复制的搜索基础DN,以及复制的间隔时间和授权DN和密码。我们还禁用了模式检查,以便从服务器可以接受与主服务器不同的模式(如果需要)。
原文地址: http://www.cveoy.top/t/topic/MId 著作权归作者所有。请勿转载和采集!