14 tammikuun, 2022

OpenLDAP: n Varmuuskopiointi ja palauttaminen

Repostettu http://blog.remibergsma.com/2012/03/07/howto-backup-an-openldap-server/

varmuuskopiointi

tekemäni varmuuskopiot koostuvat kahdesta osasta:

1. Varmuuskopioi ensin LDAP-tietokanta itse ohjelmalla nimeltä ’ slapcat.”Slapcat: ia käytetään LDAP Directory Interchange Format (LDIF) – tulosteen luomiseen tietyn LDAP-tietokannan sisällön perusteella. Tämä on tekstiversio tietokannasta, joka voidaan tuoda myöhemmin. Ajattele sitä SQL-varmuuskopiona relaatiotietokannoille. Joka tapauksessa, näin ajaa slapcat OpenLDAP-palvelimella:

slapcat -l backup.ldif

tämä varmuuskopioi koko tietokannan tiedostoon nimeltä ’ varmuuskopiointi.ldif”. Voit käyttää tätä tiedostoa palauttaa OpenLDAP-palvelimen myöhemmin, käyttäen slapadd. Muista ajaa tämä varmuuskopio script crontab ja on varmuuskopio vähintään kerran päivässä.

2. Toinen asia mitä teen, on varmuuskopioida config OpenLDAP-palvelimen. Tämä asetus on yleensä /etc/ldap: ssä. Varmuuskopioida käyttäen terva, tai usinga tekniikkaa, kuten rsnapshot.

kun tämä on käytössä (ja varmuuskopiot tallennetaan eri paikkaan), OpenLDAP-palvelimen voi rakentaa uudelleen ongelmitta.

palauttaminen

vain nopea ohje OpenLDAP-palvelimen palauttamisesta ”ldif” -varmuuskopiotiedoston avulla:

1. Palvelimen asetukset

2. Määritä’ slapd ’ – paketti, muista käyttää oikeaa tietokannan nimeä. Se on hieman hämmentävää: syötät sen nimellä ldaptree.company.com, mutta tätä käytetään luomaan tyhjä tietokanta. Varmista, että se vastaa varmuuskopiotasi ldif-rakennetta.

3. Varmista, että OpenLDAP-hoito lopetetaan

4. Lue backupdata OpenLDAP-tietokantaan slapadd-ohjelman avulla

slapadd -c -l backup.ldif

-c jatkaa virheitä, jotka voivat olla tarpeen esimerkiksi koska ”juuri” on jo luotu. Voit myös ajaa ilman sitä, ja korjata virheet käsin varmuuskopio.ldif-tiedosto. – l määrittää luettavan tiedoston.

5. Korjaa käyttöoikeudet, varmista ,että’ openldap ’ on sekä käyttäjä/ryhmän omistaja

6. Käynnistä OpenLDAP ja palvelimen pitäisi olla toiminnassa & uudelleen!

Vastaa

Sähköpostiosoitettasi ei julkaista.