以下是一个示例配置文件,用于设置 OpenLDAP 2.6.4 作为主服务器,并使用 Syncrepl 实现主从同步:

# Global settings
include         /etc/openldap/schema/core.schema
pidfile         /var/run/openldap/slapd.pid
argsfile        /var/run/openldap/slapd.args

# Database settings
database        bdb
suffix          'dc=mydomain,dc=com'
rootdn          'cn=admin,dc=mydomain,dc=com'
rootpw          {SSHA}password
directory       /var/lib/openldap-data

# Replication settings
overlay         syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100

# Access control settings
access to *
    by * read
    by dn='cn=admin,dc=mydomain,dc=com' write
    by dn='cn=replicator,dc=mydomain,dc=com' read

在这个配置中,我们使用了 BDB 作为数据库,并设置了一个基础 DN 为 'dc=mydomain,dc=com' 的数据库。我们还设置了一个管理员 DN 和密码,以及一个用于同步复制的专用 DN。此外,我们还启用了 syncprov 覆盖,以便记录同步状态,并为所有用户提供读取访问权限。

要启用 Syncrepl,我们需要在主服务器上添加以下设置:

# Replication settings
overlay         syncprov
syncprov-checkpoint 1000 60
syncprov-sessionlog 100

# Syncrepl settings
overlay         syncprov
syncprov-keepalive on
syncrepl        rid=001
                provider=ldap://slave.mydomain.com
                type=refreshAndPersist
                interval=00:00:00:10
                searchbase='dc=mydomain,dc=com'
                scope=sub
                schemachecking=off
                bindmethod=simple
                binddn='cn=replicator,dc=mydomain,dc=com'
                credentials=secret

这些设置将启用 Syncrepl 并将主服务器配置为提供方。我们使用了一个 RID(复制 ID)为 001,并指定了一个从服务器的 LDAP URI。我们还指定了要复制的搜索基础 DN,以及复制的间隔时间和授权 DN 和密码。我们还禁用了模式检查,以便从服务器可以接受与主服务器不同的模式(如果需要)。

OpenLDAP 2.6.4 主服务器配置示例:使用 Syncrepl 实现主从同步

原文地址: https://www.cveoy.top/t/topic/l4Cp 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录