LDAP Replication同步
文章目录
原文: http://www.openldap.org/doc/admin24/replication.html
基础
OpenLDAP复制基于syncrepl进程。它有两个角色。一个是provider,另一个是consumer。以下是配置Provider与Consumer
Provider
 | 
 | 
官方示例文档中,数据库用的是mdb,而且有maxsize。这是好大一个坑!!如果真这样配置,在通过LDAP Admin导入时,会循环导入。。。就是People下面有几十个People。只要增加以上内容即可
Consumer
 | 
 | 
其实这样就已经会同步了。Consumer会同步Provider的。
再配合在两台OpenLDAP服务器上安装keepalived+ipvsadm。就可以实现高可用了。
其他说明
如果consumer因为provider停止时间过久,不同步了。可以把consumer的/var/lib/ldap/*下面的内容全删除。再启动consumer。就又会立即从provider中同步最新的内容。并保持同步关系
文章作者 UnknowName
上次更新 2020-03-01