背景 、需求
在有数十万,甚至上百万的账号有AD(LDAP)中,通过某个字段匹配出符合要求对象的耗时是难以忍受的,作者在100w+的AD账号中搜索电话号码(AD中未加索引),耗时超过10min。有同学可能会提到说,可以对这些字段加索引就能解决,事实上是不可能的,索引本身会带来大量的磁盘消耗,如果对memberof这样的长字符串加索引更加不现实。于是作者实现将AD(LDAP)对象同步到elasticsearch中。欢迎各给大佬试用并提供意见,github地址:
https://github.com/hafans-com/ldap2es。
邮箱:ccnujsj@126.com
特点
- 纯Python编写;
- 支持全量同步LDAP数据,包括person(用户)、computer(计算机)、group(组);
- 多进程+协程实现快速同步;
- 简单配置即可使用
环境
- Python3.5+
- Elasticsearch5.0+
快速开始
- clone项目到本地;
git clone https://github.com/hafans-com/ldap2es
- 安装依赖;
cd lda