あした、きっと かわる。

トップ «前の日記(2006年09月30日 (Sat)) 最新 次の日記(2006年10月23日 (Mon))» 編集

2006年10月22日 (Sun)

LDAPのデータベース壊れる。。。  + 24日は「日本OSS貢献者賞」授賞式

昨日は大阪でセミナーをやったので、ついでに神戸に泊まる。昨晩は、「やまがき」で旨い神戸牛の焼き肉を食ったり、今朝は灘温泉でのんびりしたり楽しんでいた。

そういう時に限って何か起こるもので、OpenLDAPのデータベースファイルが突然壊れてしまったらしく、急いで東京に戻るはめに。あー。別に悪いことしてないし、日頃の行いもよいはずなのに。しょぼん。

そういえば、明後日・24日は「日本OSS貢献者賞」の授賞式+レセプションパーティがありますね。今年も4名の方が受賞されます。日中ですが、ぜひご参加を!(登録はこちらから、レセプションパーティは会場に来ていただければ、招待状がなくても参加できるように手配します)

本日のツッコミ(全7件) [ツッコミを入れる]
mjm (2006年10月23日 (Mon) 12:09)

当方もLDAP使っていますが、やっぱりあれはスレーブ動かしていないと怖くてたまりません。今はGentooを使っているのですが、先日、LDAPのアップデートに伴い、データベースファイルの形式を変えなくてはいけないなんてことが起きて、ちょっとパニクりました。

はまの (2006年10月23日 (Mon) 13:45)

スレーブは2台あったんですが、NSSやPAMからの参照はスレーブで行われたものの、Sambaからの参照は、1つのプライマリのみの設定となっているので、スレーブが活用できずにサービス停止に陥りました。ドメイン全体としてはBDCが動いていたので、全停止には陥りませんでしたが。 <br>Sambaのpassdb backendで2つのLDAPサーバを指定することってできないんでしょうかね(ちゃんと調べていないけど、できなかったような気がしている)。

mjm (2006年10月23日 (Mon) 14:08)

なるほど。凄いアホなことを書いているかもしれませんが、Sambaの認証をPAM(or Kerberos!?)経由でさせたらいかんのですか?<br>そういや、結局、SambaとLDAPの連携はちゃんとやらずにいるなぁ…(反省)

mjm (2006年10月23日 (Mon) 14:15)

あ、PAMは違うか。ちなみにpassdb backendに2つのLDAPサーバを指定することは可能のようですよ?like that.<br>passdb backend = ldapsam:"ldap://ldap-1.example.com ldap://ldap-2.example.com"<br>[http://samba.org/samba/docs/man/manpages-3/smb.conf.5.html]<br>お使いのバージョンがサポートしているかは分からないのですが…。

はまの (2006年10月23日 (Mon) 15:27)

ホントだ。ってsmb.confのオンラインマニュアルに書いているくらいメジャーな話だったんですね。Sambaのバージョンは3.0.20bなので、全然問題なく使えそう。<br>まぁ、スレーブはLDAP Syncで複製しているだけなので、プライマリが落ちてスレーブに更新が入ると、復旧は大変になるけど。停止されるよりはマシか。

fumiyas (2006年10月25日 (Wed) 01:37)

ちゃんと ACL の設定すれば LDAP スレーブへの更新は抑制できますよ。ACL で抑制しなくても、スレーブの slapd.conf で updateref "ldaps://ldap-master.example.jp/" とかしておくだけかな?

はまの (2006年10月29日 (Sun) 01:05)

なるほど。ACLでの更新の抑制は考えていましたが、updaterefは考えていなかったです。<br>事情により、マスターが止まっている時でも更新ができるようにしておかないと、サービスの継続に支障があるので、よく検討しないと...というのが本音です。

お名前:
E-mail:
コメント:

2002|10|11|12|
2003|01|02|03|04|05|06|07|08|10|
2004|02|03|06|09|12|
2005|01|02|03|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|11|12|
2008|01|02|05|06|07|09|10|11|
2009|01|02|03|04|12|
2010|02|06|08|