OpenLDAP 2.6.4 主服务器配置示例:使用 Syncrepl 实现主从同步
以下是一个示例配置文件,用于设置 OpenLDAP 2.6.4 作为主服务器,并使用 Syncrepl 实现主从同步:
# Global settings
include /etc/openldap/schema/core.schema
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
# Database settings
database bdb
suffix 'dc=mydomain,dc=com'
rootdn 'cn=admin,dc=mydomain,dc=com'
rootpw {SSHA}password
directory /var/lib/openldap-data
# Replication settings
overlay syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100
# Access control settings
access to *
by * read
by dn='cn=admin,dc=mydomain,dc=com' write
by dn='cn=replicator,dc=mydomain,dc=com' read
在这个配置中,我们使用了 BDB 作为数据库,并设置了一个基础 DN 为 'dc=mydomain,dc=com' 的数据库。我们还设置了一个管理员 DN 和密码,以及一个用于同步复制的专用 DN。此外,我们还启用了 syncprov 覆盖,以便记录同步状态,并为所有用户提供读取访问权限。
要启用 Syncrepl,我们需要在主服务器上添加以下设置:
# Replication settings
overlay syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100
# Syncrepl settings
overlay syncprov
syncprov-keepalive on
syncrepl rid=001
provider=ldap://slave.mydomain.com
type=refreshAndPersist
interval=00:00:00:10
searchbase='dc=mydomain,dc=com'
scope=sub
schemachecking=off
bindmethod=simple
binddn='cn=replicator,dc=mydomain,dc=com'
credentials=secret
这些设置将启用 Syncrepl 并将主服务器配置为提供方。我们使用了一个 RID(复制 ID)为 001,并指定了一个从服务器的 LDAP URI。我们还指定了要复制的搜索基础 DN,以及复制的间隔时间和授权 DN 和密码。我们还禁用了模式检查,以便从服务器可以接受与主服务器不同的模式(如果需要)。
原文地址: https://www.cveoy.top/t/topic/l4Cp 著作权归作者所有。请勿转载和采集!