OpenLDAP - Čo je slapd a na čo slúži

Verzia pre tlačOdoslať priateľoviPDF verzia

slapd(8) je adresárový server LDAP, ktorý beží na rôznych platformách. Môžeme ho použiť na poskytovanie adresárových služieb aj so svojej vlastnej. Náš adresár môže obsahovať čokoľvek čo chceme aby v ňom bolo. Môžeme ho poskytovať ako globálnu adresárovú LDAP službu alebo ho prevádzkovať len pre svoje potreby. Niektoré najzaujímavejšie vlastnosti a funkcie slapd sú tieto:

LDAPv3: slapd implementuje 3. verziu protokolu Lightweight Directory Access Protocol. slapd podporuje LDAP cez protokoly IPv4 a IPv6 aj cez Unixový IPC.

Vrstva jednoduchej autentifikácie a zabezpečenia (SASL): slapd podporuje silnú autentifikáciu (overenie totožnosti) a zabezpečenie údajov (integrity a  dôvernosti) prostredníctvom použitia SASL. Implementácia SASL použitá v slapd je vykonávaná pomocou softvéru Cyrus SASL, ktorý podporuje množstvo mechanizmov vrátane DIGEST-MD5, EXTERNAL a GSSAPI.

Zabezpečená transportná vrstva (TLS): slapd podporuje autentifikáciu založenú na certifikáte a zabezpečenie údajov (integrity a dôvernosti) prostredníctvom použitia TLS (alebo SSL). Implementácia TLS použitá v  slapd môže byť vykonávaná buď pomocou softvéru OpenSSL alebo GnuTLS.

Riadenie topológie: slapd sa dá nastaviť tak, aby povoľoval prístup k soketovej vrstve na základe informácií o sieťovej topológii. Táto funkcia používa tzv. TCP wrappery – Obaľovače TCP protokolu  (prostriedky, ktoré filtrujú pakety).

Riadenie prístupu: slapd poskytuje bohaté a mocné prostriedky na riadenie prístupu, ktoré nám umožňuje riadenie prístupu k informáciám v našej databáze(ach). Môžeme nastaviť prístup k záznamom na základe autorizačných informácií LDAP, IP adresy, názvu domény a ďalších kritérií. slapd podporuje aj statické aj dynamické informácie pre riadenie prístupu.

Internacionalizácia: slapd podporuje znakovú sadu Unicode aj jazykové značky.

Výber databázového pozadia: slapd umožňuje použiť rôzne druhy databázových pozadí, z ktorých si môžeme vybrať. Obsahuje BDB – vysokovýkonné databázové pozadie s transakciami; HDB – hierarchické vysokovýkonné pozadie s transakciami; SHELL – rozhranie na pozadí pre spúšťanie shell skriptov a PASSWD -  jednoduché rozhranie na pozadí pre súbory passwd(5). Pozadia BDB a HDB sú obsluhované databázou Oracle Berkeley DB.

Viacnásobné databázové inštancie: slapd sa dá nakonfigurovať tak, aby obsluhoval viacero databáz v rovnakom čase. To znamená, že jeden slapd server môže odpovedať na požiadavky mnohých logicky rozdielnych súčastí LDAP stromu, pričom môže používať alebo to isté alebo iné databázové pozadie.

Bežné modulárne API: Ak vyžadujeme ešte väčšie prispôsobenie, slapd nám umožňuje napísať si svoje vlastné moduly. slapd Obsahuje dve odlišné súčasti: popredie, ktoré cez protokol obsluhuje komunikáciu s  LDAP klientmi a moduly, ktoré vykonávajú také operácie, akými sú databázové operácie. Vďaka tomu, že tieto dve súčasti komunikujú cez dobre definované API rozhranie jazyka C, môžeme si vytvoriť vlastné, prispôsobené moduly, ktoré rôznymi spôsobmi rozšíria slapd. Dostupných je tiež veľký počet modulov programovateľnej databázy. Tieto moduly umožňujú poskytnúť externé dátove zdroje serveru slapd s využitím populárnych programovacích jazykov (Perl, shell a SQL).

Vlákna: slapd je rozdelené do vlákien aby bol výkon čo najväčší. Jeden multivláknový proces slapd obsluhuje všetky prichádzajúce požiadavky pomocou zhromaždiska vlákien. Týmto sa redukuje vyžadovaná záťaž procesora, pričom sa zachová vysoký výkon.

Replikácia: slapd sa dá nastaviť tak, aby spravoval tieňové kópie informácií v adresáre. Táto schéma replikácie jeden hlavný/viacero vedľajších je životaschopná aj vo vysoko využívaných prostrediach, v ktorých kvôli dostupnosti a spoľahlivosti nestačí jedna inštalácia slapd. Pre extrémne náročné prostredie, v ktorom zlyhanie jedného bodu nie je prípustné, je tiež možné použiť replikáciu viacero hlavných. slapd obsahuje podporu replikácie založenej na LDAP Sync.

Sprostredkovateľská vyrovnávacia pamäť: slapd sa dá nastaviť tak, aby fungoval ako vyrovnávacia pamäť LDAP v úlohe prostredníka.

Konfigurácia: slapd sa dá veľmi dobre nastavovať prostredníctvom jedného konfiguračného súboru, ktorý nám umožňuje zmeniť všetko, čo len budeme chcieť. Konfiguračným voľbám sú pridelené primerané predvolené hodnoty, čo nám výrazne uľahčí prácu. Konfigurácia sa dá nastavovať aj dynamicky použitím samotného LDAPu, čo výrazne zlepšuje ovládateľnosť.