Re: ldapwhoami - failover tut nicht
- From: Sven Hartge <sh-076@xxxxxxxxxxxxx>
- Date: Sun, 10 Jun 2007 15:14:19 +0200
Patrick Cervicek <patrick@xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx> wrote:
Uns ist am Wochende unser Master-LDAP Server abgeraucht. Kein Problem
dachte ich, da wir ja mehrere Secondaries haben. Nun konnte sich aber
keiner mehr über OpenVPN anmelden, da das verantworlichte Skript nicht
mehr am LDAP die Credentials überprüfen konnte. Konkret steht folgendes
da drin:
ldapwhoami -x -D uid=$username,ou=people,dc=hs-esslingen,dc=de -w
$password -H ldaps://ldap-1.hs-esslingen.de,ldaps://ldap-3.hs-esslingen.de
Wenn nun ldap-1 offline ist, dann hängt sich ldapwhoami auf.
Wenn der ldap-1 online ist, aber der slapd nicht läuft, dann springt
ldapwhoami automatisch auf ldap-3 über.
Wo kann ich bei ldapwhoami einen Timeout angeben, so dass er innerhalb
kürzester Zeit zum 2. LDAP Server geht?
Auch unser Jabberserver macht bei LDAP-auth probleme. Wäre es unter
umständen sinnvoller die LDAP-Server über eine HA-Lösung (z.b. CARP)
abzusichern, so dass die LDAP-Clients garnix mitbekommen? Wer weiss,
wieviel fehlerhfte LDAP-Clients noch im Haus sind ...
Ich kenne solche Probleme nur zu gut. Deswegen habe ich einen
Load-Balancer auf LVS-Basis vor meine 3 Slave-slapd gesetzt, so daß ich
zwei Fliegen mit einer Klappe schlage:
a) gleichmäßige Lastverteilung auf alle Server
b) Ausfallsicherheit
Der Master-LDAP-Server ist dabei dann sozusagen "hidden primary" und
wird nicht vom Load-Balancer angesprochen.
Das System wurde von mir vor 3 Jahren eingeführt und seitdem haben wir
nie wieder LDAP-Probleme gehabt (von Netzausfällen mal abgesehen).
S°
--
Sven Hartge -- professioneller Unix-Geek
Meine Gedanken im Netz: http://www.svenhartge.de/
.
- References:
- ldapwhoami - failover tut nicht
- From: Patrick Cervicek
- ldapwhoami - failover tut nicht
- Prev by Date: ldapwhoami - failover tut nicht
- Next by Date: iwconfig - was bedeuten die Ausgaben?
- Previous by thread: ldapwhoami - failover tut nicht
- Next by thread: Re: ldapwhoami - failover tut nicht
- Index(es):
Relevant Pages
|
Loading