Attivare un servizio di replica di un server LDAP
Dati due server:
- il server principale (MASTER) con indirizzo ip 192.168.1.10
- il server di backup (SLAVE) con indirizzo ip 192.168.1.20
per potere duplicare l’albero LDAP dal server MASTER al server SLAVE occorre configurare adeguatamente il file slapd.conf
-+-+-+-+-+-+-+-+-+-+-+-+–+-+-+-+-+-+-+-+-+-+-+-+-
slapd.conf – MASTER (192.168.1.10)
….
….
# Replica del database
overlay syncprov
….
….
-+-+-+-+-+-+-+-+-+-+-+-+–+-+-+-+-+-+-+-+-+-+-+-+-
-+-+-+-+-+-+-+-+-+-+-+-+–+-+-+-+-+-+-+-+-+-+-+-+-
slapd.conf – SLAVE (192.168.1.20)
….
….
rootdn “cn=admin,dc=intranet,dc=server,dc=it”
syncrepl rid=001
provider=ldap://192.168.1.10
tls_reqcert=allow
type=refreshAndPersist
retry=”60 +”
searchbase=”dc=intranet,dc=server,dc=it”
filter=”(objectClass=*)”
scope=sub
attrs=”*”
schemachecking=off
bindmethod=simple
binddn=”cn=admin,dc=intranet,dc=server,dc=it”
credentials=password_ldap
….
….
-+-+-+-+-+-+-+-+-+-+-+-+–+-+-+-+-+-+-+-+-+-+-+-+-
segnalo due ottimi manuali, in inglese ovviamente, sull’argomento LDAP
http://www.linuxteam.info/blog/deploying-openldapa