Master-Slave Replication (马哥笔记)
1. 安装相关组件与服务
apt install slapd ldap-utils ldapscripts -y
2. 复制配置文件并进行修改
// 主服务器配置cp /usr/share/doc/slapd/examples/slapd.conf /etc/ldapslappasswd >> /etc/ldap/slapd.confvim /etc/ldap/slapd.conf:%s/dc=example,dc=com/dc=lyon,dc=fr// 修改以下行21 loglevel sync stats// 新增以下行26 moduleload syncprov.la27 disallow bind_anon28 TLSCACertificateFile29 TLSCertificateFile30 TLSCertificateKeyFile55 rootdn "cn=admin,dc=lyon,dc=fr"56 rootpw {SSHA}XXXXXX57 overlay syncprov// 从服务器配置21 loglevel sync stats // (可选)能够记录同步相关和性能统计的日志信息26 moduleload syncprov.la // 加载syncprov模块,syncprov.la是syncprov的动态模块,用于提供同步复制功能,需注意的是,'.la'文件是libtool的链接档案,实际运行时会加载对应的'.so'文件27 disallow bind_anon // 禁止以匿名的方式访问ldap28 TLSCACertificateFile // 指定CA根证书29 TLSCertificateFile // 指定证书30 TLSCertificateKeyFile // 指定证书密钥55 rootdn "cn=admin,dc=lyon,dc=fr" // 创建的管理员信息56 rootpw {SSHA}XXXXXX // 管理员的密码,由slappasswd生成的密码57 overlay syncprov // 启用数据同步59 syncrepl rid=001 // syncrepl定义复制协议的配置,rid=001是syncrepl复制实例的标识符(Replication ID),同个实例中使用相同的rid,用于区分不同的同步配置。60 provider=ldaps://Server6.lyon.fr // 指定另一台LDAP服务器的URI62 binddn="cn=admin,dc=lyon,dc=fr" // 用于复制的用户,这里使用管理员63 credentials=Skills39 // 对应管理员的凭据密码64 searchbase="dc=lyon,dc=fr" // 基于lyon.fr进行搜索66 type=refreshAndPersist // 指定同步的类型,默认值为refreshOnly,详细解析如下。
3. 生成新的config.ldif
rm -rf /etc/ldap/slapd.d/*slaptest -f /etc/ldap/slapd.conf -F /etc/ldap/slapd.d/chown -R openldap. /etc/ldap/slapd.d/chown -R openldap. /etc/tls/
4. 添加LDAPS的监听端口
vim /etc/default/slapd24 SLAPD_SERVICES="ldap:/// ldapi:/// ldaps:///"
5. 重启服务
systemctl restart slapd