以下是一个示例配置文件,用于设置OpenLDAP 2.6.4作为主服务器,并使用syncrepl实现主从同步:

# Global settings
include         /etc/openldap/schema/core.schema
pidfile         /var/run/openldap/slapd.pid
argsfile        /var/run/openldap/slapd.args

# Database settings
database        bdb
suffix          "dc=mydomain,dc=com"
rootdn          "cn=admin,dc=mydomain,dc=com"
rootpw          {SSHA}password
directory       /var/lib/openldap-data

# Replication settings
overlay         syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100

# Access control settings
access to *
    by * read
    by dn="cn=admin,dc=mydomain,dc=com" write
    by dn="cn=replicator,dc=mydomain,dc=com" read

在这个配置中,我们使用了BDB作为数据库,并设置了一个基础DN为“dc=mydomain,dc=com”的数据库。我们还设置了一个管理员DN和密码,以及一个用于同步复制的专用DN。此外,我们还启用了syncprov覆盖,以便记录同步状态,并为所有用户提供读取访问权限。

要启用syncrepl,我们需要在主服务器上添加以下设置:

# Replication settings
overlay         syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100

# Syncrepl settings
overlay         syncprov
syncprov-keepalive on
syncrepl        rid=001
                provider=ldap://slave.mydomain.com
                type=refreshAndPersist
                interval=00:00:00:10
                searchbase="dc=mydomain,dc=com"
                scope=sub
                schemachecking=off
                bindmethod=simple
                binddn="cn=replicator,dc=mydomain,dc=com"
                credentials=secret

这些设置将启用syncrepl并将主服务器配置为提供方。我们使用了一个RID(复制ID)为001,并指定了一个从服务器的LDAP URI。我们还指定了要复制的搜索基础DN,以及复制的间隔时间和授权DN和密码。我们还禁用了模式检查,以便从服务器可以接受与主服务器不同的模式(如果需要)。

openldap264 使用syncrepl主从同步模式主服务的配置示例

原文地址: http://www.cveoy.top/t/topic/MId 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录