OpenLDAP主从

参考
https://blog.csdn.net/oyym_mv/article/details/94639020

安装至少两个ldap节点

参考
https://blog.csdn.net/wuxingge/article/details/117780560

主节点配置(192.168.41.13),添加模块syncprov

vim mod_syncprov.ldif

dn: cn=module,cn=config
objectClass: olcModuleList
cn: module
olcModulePath: /usr/lib64/openldap
olcModuleLoad: syncprov.la
ldapadd -Y EXTERNAL -H ldapi:/// -f mod_syncprov.ldif

vim syncprov.ldif

dn: olcOverlay=syncprov,olcDatabase={1}mdb,cn=config
objectClass: olcOverlayConfig
objectClass: olcSyncProvConfig
olcOverlay: syncprov
olcSpSessionLog: 100
ldapadd -Y EXTERNAL -H ldapi:/// -f syncprov.ldif

从节点配置(192.168.41.14)同步

需要根据实际情况修改的参数:

  • provider 同步来源,也就是主节点,可以包含多个主节点
  • binddn 主节点管理账户
  • credentials 主节点管理账户密码
  • searchbase 根目录

vim syncrepl.ldif

dn: olcDatabase={1}mdb,cn=config
changetype: modify
add: olcSyncRepl
olcSyncRepl: rid=001
  provider=ldap://192.168.41.13:389/
  bindmethod=simple
  binddn="cn=admin,cn=manager,dc=pre,dc=venusgroup,dc=com,dc=cn"
  credentials=root@123
  searchbase="dc=pre,dc=venusgroup,dc=com,dc=cn"
  scope=sub
  schemachecking=on
  type=refreshAndPersist
  retry="30 5 300 3"
  interval=00:00:05:00
ldapadd -Y EXTERNAL -H ldapi:/// -f syncrepl.ldif 

从服务节点验证数据是否同步正常

ldapsearch -x -b 'cn=admin,cn=manager,dc=pre,dc=venusgroup,dc=com,dc=cn'
ldapsearch -x -b 'uid=5004439,dc=pre,dc=venusgroup,dc=com,dc=cn'
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wuxingge

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值