OpenLDAP работает с настройкой OpenBSD + CARP

Я настраиваю OpenLDAP на маршрутизаторе / брандмауэре, на котором работает OpenBSD + CARP + pfsync. Любопытно, мне интересно, каков мой лучший подход, чтобы убедиться, что установка остается избыточной между двумя блоками на случай, если один из них выйдет из строя. Должен ли я просто настроить репликацию между двумя хостами и использовать VIP (виртуальный IP-адрес), который все клиенты используют для связи с ним? Есть ли лучший способ справиться с этим?

1 ответ

Решение

У вас есть правильная идея - настроить репликацию между двумя хостами (на не-CARP IP) и указать вашим клиентам виртуальный IP-адрес CARP. Отладка вашей репликации LDAP (syncrepl) сначала, очевидно:-)

Существуют и другие способы справиться с этим с помощью балансировки нагрузки (используя pf), но для этого требуется больше оборудования, чтобы поддерживать избыточность.

Другие вопросы по тегам