李一諤高可用性系統(十):LDAP的使用

在本校一貫的IT安排上,我們十分強調要用單一身份及密碼,因為不想令到學生、老師及家長記憶不同的身份,更不想太多的label紙把學生手冊都貼滿了。

以往在單伺服器已可進行此功能,那麼在HA中又怎可以做到呢?其實也沒甚麼特別,只需和以往一樣在每部網頁主機也加上一個LDAP伺服器,再加上它們是去Master 主機取得更動即可。

接著每個要認證的系統就可請求本機LDAP來幫忙,那就可以分散了工作,不會將所有的認證工作集中在一部Master,當然在每部機要安裝的軟件也多了幾個,不過這不是大問題。十年過去了,這安排也算經得起時間的考驗。現在HA內很多系統也用這機制作分散認證,例如:Moodle2ownCloudbooksfilesWordPresssitebarphpBB等。

Leave a Reply