8.openldap mirrormode(主主同步)

OpenLDAP镜像同步配置
本文详细介绍如何在两台服务器ldap01和ldap02上配置OpenLDAP服务以实现镜像模式双主同步。通过设置不同的serverID并指定对方为provider,确保数据实时双向同步,维持一致性。

作者:yaoyao

#MirrorMode双主模式

1.主机:

  1. ldap01.liuyao.com
  2. ldap02.liuyao.com

2.搭建LDAP服务

  1. 搭建过程省略,保证2台服务器部署配置一样即可
  2. 保证两台机器的数据必须保持一致

3.ldap01服务器上配置如下

#vim /etc/openldap/slapd.conf

moduleload syncprov.la
loglevel        32
index entryCSN,entryUUID    eq

#必须保证2台机器的serverID不一致
serverID 2
overlay syncprov
syncrepl rid=002
    #是对方的地址
    provider=ldap://ldap02.liuyao.com
    type=refreshAndPersist
    searchbase="dc=liuyao,dc=com"
    schemachecking=off
    bindmethod=simple
    binddn="cn=root,dc=liuyao,dc=com"
    credentials=密码省略
    retry="60 +"
mirrormode on

#vim /etc/openldap/ldap.conf
URI ldap://ldap01.liuyao.com
BASE dc=liuyao,dc=com
TLS_REQCERT never

删除数据
#rm -rf /etc/openldap/slapd.d/*
检测生成新数据
#slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d
设置权限
#chown -R ldap.ldap /etc/openldap/
启动服务
#/etc/init.d/slapd restart

4.ldap02服务器上配置如下

#vim /etc/openldap/slapd.conf
moduleload syncprov.la
loglevel        32
index entryCSN,entryUUID    eq

serverID 1
overlay syncprov
syncrepl rid=001
    provider=ldap://ldap01.liuyao.com
    type=refreshAndPersist
    searchbase="dc=liuyao,dc=com"
    schemachecking=off
    bindmethod=simple
    binddn="cn=root,dc=liuyao,dc=com"
    credentials=密码省略
    retry="60 +"
mirrormode on

#vim /etc/openldap/ldap.conf
URI ldap://ldap01.liuyao.com
BASE dc=liuyao,dc=com
TLS_REQCERT never

删除数据
#rm -rf /etc/openldap/slapd.d/*
检测生成新数据
#slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d
设置权限
#chown -R ldap.ldap /etc/openldap/
启动服务
#/etc/init.d/slapd restart

转载于:https://www.cnblogs.com/liu-yao/p/8openldap-mirrormode-zhu-zhu-tong-bu.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值