LINUX.ORG.RU
ФорумTalks

чето я с этим лдапом ничего не пойму...


0

0

решил поразбираться с groupware. в частности LDAP. все найденные howto объясняют, мол "древовидное централизованное хранилище", мол это круто, описывают как туда загнать настройки для [postfix|sendmail|dhcp|iptables|squid|pam|samba|.*] и так далее и тому подобное. один трабл - для каждого сервиса создаётся своя ветка, и скажем для добавления нового юзверя нужно отдельно прописать его, отдельно дать права на инет, файлопомойку, корпоративный сервер, если не повезёт - прописывать отдельные группы правил для win и lin компонентов гетерогенной сети и т.п. причём кое для чего из этого придётся писать свои схемы. согласитесь, элемент адресной книги не имеет прав типа "ProxyAllowed". в одной статье на opennet вообще предлагалось настроить DHCP, а потом по этим динамическим IP вести учёт траффика =(.

вот я никак и не пойму - в чём смысл такой централизации/интеграции? с тем же успехом можно править десяток конфигов. наверное я не там ищу, либо более-менее полной интеграции сервисов добиться вообще невозможно?

никто не может кинуть материал по правильному проектированию архитектуры корпоративной сети? чтоб забив одну форму "Add new User" сразу получали новый аккаунт в [postfix|sendmail|dhcp|iptables|squid|pam|samba|.*]?

> в чём смысл такой централизации/интеграции?

В том что потом аппликухе говорится - твои настройки там.

> никто не может кинуть материал по правильному проектированию архитектуры корпоративной сети? чтоб забив одну форму "Add new User" сразу получали новый аккаунт в

А архитектура от формы не зависит. Берешь API к LDAP на перловке или питоне или еще чем нибудь (что ближе) пишешь набор cli скриптов для консоли. Пишешь web-морду к этим скриптам и наслаждаешься жизнью...

iBliss
()
Ответ на: комментарий от iBliss

> В том что потом аппликухе говорится - твои настройки там.

про "твои настройки в /etc/xxxxx.conf" оно как правило и само знает. унификация конфига конечно хорошо, но не всякий конфиг хорошо смотриться в рамках ОО концепции. схему для сендмайла я и представить боюсь =)). так что есть и минусы.

> А архитектура от формы не зависит. Берешь API к LDAP на перловке или питоне или еще чем нибудь (что ближе) пишешь набор cli скриптов для консоли. Пишешь web-морду к этим скриптам и наслаждаешься жизнью...

так то оно так да не так. во первых - скрипты ещё надо разработать (ТЗ), написать, отладить, устранить ошибки безопасности, устранить ошибки производительности и т.д. и т.п. имхо, этот велосипед уже давно должен быть изобретён. в крайнем случае допилить под себя. во-вторых, ты и твои приемники годами будут исправлять ошибки архитектуры допущенные на начальном этапе. хотелось бы поучиться не только на своиз ошибках.

в принципе я согласен, что "архитектура от формы не зависит", но свою специфику накладывает. в любом случае просьба мана по разработке, скажем, типовой конфигурации гейта для локалки (он же прокс, он же DNS, он же DHCP, корпоративный web с разделением привелегий) остаётся в силе.

LowLevel
() автор топика
Ответ на: комментарий от LowLevel

> этот велосипед уже давно должен быть изобретён. в крайнем случае допилить под себя.

Наши админы допиливали какой-то фронтенд на PHP в схему. Все остальное насколько видел собиралось с миру по нитке. Если вопрос не сильно "горячий" оставь контакт - поспрошаем.

iBliss
()

LDAP - всего лиш протокол. Есть ещё схемы, которые описывают возможные свойства объектов. Не мучься, возми за пример IBM Directory Server или Novell NDS.

robot12 ★★★★★
()
Ответ на: комментарий от robot12

> LDAP - всего лиш протокол. Есть ещё схемы, которые описывают возможные свойства объектов. Не мучься, возми за пример IBM Directory Server или Novell NDS.

то есть не проприетарных решений такого уровня нет? в принципе следовало ожидать. но должны же быть хоть мануалы а-ля "проектирование корпоратовной сети". поиск дают или частные хау-тушки (типа "перенос настроек сендмайл в ldap") либо рекламу фирм-интеграторов.

LowLevel
() автор топика
Ответ на: комментарий от LowLevel

>то есть не проприетарных решений такого уровня нет? в принципе следовало ожидать. но должны же быть хоть мануалы а-ля "проектирование корпоратовной сети". поиск дают или частные хау-тушки (типа "перенос настроек сендмайл в ldap") либо рекламу фирм-интеграторов.

А кормится тогда чем ??? В принципе, ты (Вы) уже высказал здравую мысль, хранить всё в плоских файлах ... нафига LDAP ?

robot12 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.