<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html</link>
    <description>Опубликован выпуск пакета OpenLDAP 2.6.0, предлагающего многоплатформенную реализацию протокола LDAP (Lightweight Directory Access Protocol) для организации работы служб каталогов и  доступа к ним. Проектом развивается модульная серверверная часть, поддерживающая различные бэкенды хранения и доступа к данным, проси-балансировщик, клиентские утилиты и  библиотеки. Код написан на языке Си и распространяется под BSD-подобной открытой лицензией OpenLDAP Public License...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56041&lt;br&gt;</description>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#59</link>
    <pubDate>Wed, 03 Nov 2021 20:57:11 GMT</pubDate>
    <description>&amp;gt; В первом - файловые конфиги таскать если несколько OpenLDAP в мирроре стоят это то еще извращение.&lt;br&gt;&lt;br&gt;В чем извращение? В том, чтобы накатить ansible-плейбук с 5-ю тасками?&lt;br&gt;&lt;br&gt;&amp;gt; Да и для приведения к cn=config есть slapcat&lt;br&gt;&lt;br&gt;Зачем мне идти и что-то тащить с другого сервера, если у меня есть система управления конфигурацией с референсным конфигом в git-е?&lt;br&gt;&lt;br&gt;&amp;gt; Подозреваю что мюсье не умеет в LDIF?&lt;br&gt;&lt;br&gt;Проблема не в том, что нужно &quot;уметь в LDIF&quot; (было бы что там уметь, чай не rocket science), а в том, что накатка конфига - идемпотентная операция, а применение LDIF-а с кучей записей - нет (если, конечно, у тебя LDIF не начинается с того, что удаляет все записи в каталоге).&lt;br&gt;&lt;br&gt;&amp;gt; Во втором - A record назначен на N зеркальных серверов OpenLDAP при падении одного - запросы забирают другие.&lt;br&gt;&lt;br&gt;А потом у тебя появляется клиент, который так не умеет. Либо умеет, но плохо. Балансировки через DNS round-robin - это либо для самого-самого верхнего уровня системы распределения трафика (например, сделать round robin из двух ад</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#58</link>
    <pubDate>Tue, 02 Nov 2021 04:52:44 GMT</pubDate>
    <description>&amp;gt; Конфиг удобен тем, что его проще заливать ансиблом без головняка с приведением &lt;br&gt;&amp;gt; cn=config к нужному виду из того состояния, в котором он находится &lt;br&gt;&amp;gt; в текущий момент.&lt;br&gt;&amp;gt; А рестарт - не проблема: снял bgp-анонс, приземляющий траффик на инстанс (или &lt;br&gt;&amp;gt; просто закрылся от health-чеков, прилетающих от роут-контроллера), и делать с ним &lt;br&gt;&amp;gt; дальше что хочешь, а пяток других инстансов, раскиданных по датацентрам, продолжат &lt;br&gt;&amp;gt; молотить нагрузку.&lt;br&gt;&lt;br&gt;Мюсье знает толк в извращениях... Как в первом так и втором случае.&lt;br&gt;В первом - файловые конфиги таскать если несколько OpenLDAP в мирроре стоят это то еще извращение. Да и для приведения к cn=config есть slapcat. Подозреваю что мюсье не умеет в LDIF? Добавить, удалить, изменить отдельную запись, отдельное значение атрибута? &lt;br&gt;Во втором - A record назначен на N зеркальных серверов OpenLDAP при падении одного - запросы забирают другие. &lt;br&gt;Можно DNS записи запихнуть в LDAP и временно ограничивать выдачу неработающего DNS. На клиентах, конечно, DNS кэш подгаживает с TT</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#57</link>
    <pubDate>Tue, 02 Nov 2021 03:48:29 GMT</pubDate>
    <description>Конфиг удобен тем, что его проще заливать ансиблом без головняка с приведением cn=config к нужному виду из того состояния, в котором он находится в текущий момент.&lt;br&gt;А рестарт - не проблема: снял bgp-анонс, приземляющий траффик на инстанс (или просто закрылся от health-чеков, прилетающих от роут-контроллера), и делать с ним дальше что хочешь, а пяток других инстансов, раскиданных по датацентрам, продолжат молотить нагрузку.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (лютый жабби__)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#56</link>
    <pubDate>Fri, 29 Oct 2021 16:46:58 GMT</pubDate>
    <description>&amp;gt;&quot;LDAP-поделки&quot; станут не нужны сразу после изобретения noSQL-ей с константным временем доступа.&lt;br&gt;&lt;br&gt;прям ldap-пoделки гарантируют realtime отзывчивость? редис такого же куцего размера наверняка не медленнее. хотя он далеко не самый быстрый. и туда ещё писать можно.&lt;br&gt;&lt;br&gt;с чем можно согласиться, так с тем, что ACLи у лдапа гибче настраиваются. в остальном - прошлое тысячеление&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#55</link>
    <pubDate>Fri, 29 Oct 2021 05:20:48 GMT</pubDate>
    <description>&amp;gt; В 2.6 конфиги таки оставили.&lt;br&gt;&lt;br&gt;Конфиг сильно неудобен - рестартовать надо сервер когда схему меняешь, репликации добавляешь, убираешь. Вообще cn=config значительно более юзабельный.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#54</link>
    <pubDate>Thu, 28 Oct 2021 17:19:23 GMT</pubDate>
    <description>&amp;gt; &quot;что такое&quot;&lt;br&gt;&lt;br&gt;NoSQL СУБД со строгой типизацией на основании схем и древовидной организацией данных.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#53</link>
    <pubDate>Thu, 28 Oct 2021 17:11:42 GMT</pubDate>
    <description>Там коммитов нет уже 3 года, ReOpenLDAP мёртв.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#52</link>
    <pubDate>Thu, 28 Oct 2021 17:10:46 GMT</pubDate>
    <description>В 2.6 конфиги таки оставили.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск OpenLDAP 2.6.0, открытой реализации протокола LDAP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125658.html#51</link>
    <pubDate>Thu, 28 Oct 2021 17:10:19 GMT</pubDate>
    <description>Делай через SASL-схему у паролей и проверку его через saslauthd&lt;br&gt;</description>
</item>

</channel>
</rss>
