Open LDAP wyk id 336186 Nieznany

background image

OpenLDAP

centralizacja infrastruktury IT

Power Media sp. z o.o.

background image

Cel wykładu

Cel wykładu

Jak w sposób elegancki, łatwy i przyjemny

zarządzać rozrastającym się systemem IT

(w firmie, na uczelni, w akademiku, w

domu)

background image

Infrastruktura IT - początek

Infrastruktura IT - początek

background image

Infrastruktura IT – początek

Infrastruktura IT – początek

Mało użytkowników

Nieliczne usługi

Konta użytkowników i maszyn można

zakładać ręcznie

background image

Infrastruktura IT - rozbudowa

Infrastruktura IT - rozbudowa

background image

Infrastruktura IT - rozbudowa

Infrastruktura IT - rozbudowa

Wzrasta liczba użytkowników

Wzrasta narzut na obsługę

Informacje powtarzane w konfiguracji

różnych usług

Ręczne zakładanie kont – coraz

trudniejsze

background image

Infrastruktura IT - rozbudowa

Infrastruktura IT - rozbudowa

Dodawanie nowego użytkownika

Lotus (poczta)

Jabber

Samba

Konto shellowe (osobno na każdym

komputerze)

Grupy (osobno na każdym komputerze)

background image

Infrastruktura IT - rozbudowa

Infrastruktura IT - rozbudowa

Dodawanie nowego komputera

DNS

DHCP

Samba

Zasoby sieciowe

background image

Rozwiązanie

Rozwiązanie

?

background image

Infrastruktura IT - centralizacja

Infrastruktura IT - centralizacja

background image

Infrastruktura IT – centralizacja

Infrastruktura IT – centralizacja

Centralny punkt zarządzania

informacjami o użytkownikach i

maszynach

Powtarzające się informacje zebrane w

jednym punkcie

background image

Wybór technologii – NIS

Wybór technologii – NIS

passwd.byuid

uid1 => name1,

password1, ...

uid2 => name2,

password2, ...

group.byname

name1 => gid1,

members1, ...

name2 => gid2,

members2, ...

Informacje przechowywane w

mapach:

background image

Wybór technologii - NIS

Wybór technologii - NIS

Zalety

Prostota

Zdefiniowany schemat danych

Wady

Słabe bezpieczeństwo

Mała elastyczność

Słabe wsparcie ze strony usług

background image

Wybór technologii – RDBMS

Wybór technologii – RDBMS

Użytkownik

login

imię

nazwisko

uid

Komputer

nazwa

adres IP

administrator

Usługa

nazwa

opis

serwer

background image

Wybór technologii – RDBMS

Wybór technologii – RDBMS

Zalety

Dobrze znana technologia

Elastyczność

Przyzwoite wsparcie ze strony usług

Wady

Brak zdefiniowanego schematu danych

background image

Wybór technologii - LDAP

Wybór technologii - LDAP

uid=jacek

uid=marek

ou=Mounts

ou=Hosts

ou=People

dc=power,dc=com,dc=pl

background image

Wybór technologii - LDAP

Wybór technologii - LDAP

DN: uid=marek,ou=People,dc=power,dc=com,dc=pl
uid = marek
cn = Marek Janukowicz
uidNumber = 1002
objectClass = inetOrgPerson, posixAccount, apple­

user

jpegPhoto = 

background image

Wybór technologii – LDAP

Wybór technologii – LDAP

Obiekty (

DN: uid=marek,ou=People, 

dc=power,dc=com,dc=pl

)

Klasy (

objectClass = inetOrgPerson, 

posixAccount, apple­user

)

Atrybuty (

uidNumber = 1002

)

background image

LDAP - zalety

LDAP - zalety

Konfiguracja prosta ...

host ldaphost
base dc=power,dc=com,dc=pl

... ale elastyczna

ldap://ldaphost/dc=power,dc=com,dc=pl?mail

? 

sub?(uid=marek)

background image

LDAP - zalety

LDAP - zalety

Bezpieczeństwo dostępu (SSL, SASL, ACL)

access to 

dn="uid=.*,ou=People,dc=power,dc=com,dc=pl" 

attr=maildrop,pmFlags,uid,uidNumber,gidNumber

  by self read
  by dnattr=owner write
  by * none break

background image

LDAP - zalety

LDAP - zalety

Replikacja

background image

LDAP - zalety

LDAP - zalety

Zdefiniowany, ale rozszerzalny schemat

danych

Optymalizacja pod kątem wyszukiwania

Bardzo dobre wsparcie ze strony usług

API dla wielu języków programowania

background image

LDAP - zalety

LDAP - zalety

Wsparcie ze strony programów

pocztowych

Książki adresowe

background image

Wdrożenie - usługi

Wdrożenie - usługi

Poczta (Postfix, Cyrus)

Konta shell (Linux, Mac OS X)

Domena Windows (Samba)

DNS, DHCP

Zasoby sieciowe (NFS)

Apache

Aplikacje wewnętrzne

background image

LDAP - wady

LDAP - wady

Brak wewnętrznych więzów integralności

Np. podanie nieistniejącego DNa

Brak ostrzeżenia przy usuwaniu

background image

LDAP - wady

LDAP - wady

Reorganizacja – problematyczna

Przenoszenie obiektów w drzewie –

zmiana DNa

Usuwanie atrybutów i klas ze schematu

danych - niebezpieczne

background image

LDAP - wady

LDAP - wady

Niektóre schematy dla usług –

niewygodne

DNS

DHCP

Samba

background image

Po wdrożeniu - plany

Po wdrożeniu - plany

Do zintegrowania

Nagios – monitoring

Bacula – backup

Klient LDAP dla zwykłych użytkowników

background image

Podsumowanie

Podsumowanie

Wszystkie informacje nt. użytkowników,

komputerów, zasobów, kontaktów w

jednym miejscu


Wyszukiwarka

Podobne podstrony:
Podstawy logistyki wyk 3 id 367 Nieznany
bazy danych wyk id 81390 Nieznany (2)
BAZY danych wyk id 81710 Nieznany (2)
Prawo cywilne wyk I id 386414 Nieznany
AISDI slajdy 2006 wyk 7 id 5352 Nieznany
Open Office i MySQL id 336187 Nieznany
Podstawy logistyki wyk 3 id 367 Nieznany
Na wyk ad id 312279 Nieznany
Giga Con wyk ad id 190937 Nieznany
Eek Mat Wyk 5 6 2015 id 150708 Nieznany
JPPO Wyk nr 2 id 228829 Nieznany
Analiza 26 10 (Wyk ad) id 59803 Nieznany
IO wyk Petri id 554305 Nieznany
Mat Bud wyk 05 id 282293 Nieznany
Mat Bud wyk 12 id 282298 Nieznany
Bud wyk 16 id 93928 Nieznany
Doti dokumenty wyk 11 id 674369 Nieznany
PIO wyk wersjonowanie id 556187 Nieznany

więcej podobnych podstron