Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
OpenLDAP — это бесплатная реализация протокола облегченного доступа к каталогам (LDAP) с открытым исходным кодом, разработанная проектом OpenLDAP. Она распространяется под собственной лицензией, похожей на BSD, называемой OpenLDAP Public License. LDAP — это платформенно-независимый протокол. Многие распространенные дистрибутивы Linux включают программное обеспечение OpenLDAP для поддержки LDAP. Это программное обеспечение также работает на BSD-системах, а также на AIX, Android, HP-UX, macOS, OpenVMS, Solaris, Microsoft Windows (NT и ее производных, например, 2000, XP, Vista, Windows 7 и т. д.) и z/OS.
OpenLDAP is a free, open source implementation of the Lightweight Directory Access Protocol (LDAP) developed by the OpenLDAP Project. It is released under its own BSD style license called the OpenLDAP Public License. LDAP is a platform independent protocol. Several common Linux distributions include OpenLDAP Software for LDAP support. The software also runs on BSD variants, as well as AIX, Android, HP UX, macOS, OpenVMS, Solaris, Microsoft Windows (NT and derivatives, e. g. 2000, XP, Vista, Windows 7, etc. ), and z/OS.
История
Проект OpenLDAP был начат в 1998 году Куртом Зеилгой. Проект стартовал с клонирования эталонного исходного кода LDAP из Мичиганского университета, где длительный проект поддерживал разработку и развитие протокола LDAP вплоть до финального релиза этого проекта в 1996 году.
The OpenLDAP project was started in 1998 by Kurt Zeilenga. The project started by cloning the LDAP reference source from the University of Michigan where a long running project had supported development and evolution of the LDAP protocol until that project's final release in 1996.
По состоянию на 2015 год, в основной команде проекта OpenLDAP работают четыре человека: Говард Чу (главный архитектор), Куана Гибсон Маунт, Холлвард Фурсетт и Курт Зеилга. Существует множество других важных и активных участников, включая Ондрея Кузника, Люка Говарда, Райана Тэнди и Гэвина Генри. В состав бывшей основной команды входил Пьерэнджело Масарати.
as of 2015, the OpenLDAP project has four core team members: Howard Chu (chief architect), Quanah Gibson Mount, Hallvard Furuseth, and Kurt Zeilenga. There are numerous other important and active contributors including Ondrej Kuznik, Luke Howard, Ryan Tandy, and Gavin Henry. Past core team members include Pierangelo Masarati.
Общая концепция
Обычно запрос LDAP принимается фронтендом, декодируется и затем передается в бэкенд для обработки. Когда бэкенд завершает запрос, он возвращает результат фронтенду, который затем отправляет результат клиенту LDAP. Оверлей – это фрагмент кода, который можно вставить между фронтендом и бэкендом. Таким образом, он способен перехватывать запросы и запускать другие действия над ними до того, как бэкенд их получит, а также может аналогичным образом обрабатывать результаты бэкенда до того, как они достигнут фронтенда. Оверлеи имеют полный доступ к внутренним API slapd и, следовательно, могут вызывать любые функции, которые может выполнять фронтенд или другие бэкенды. Можно использовать несколько оверлеев одновременно, формируя стек модулей между фронтендом и бэкендом. Оверлеи предоставляют простой способ расширения функциональности базы данных без необходимости написания совершенно нового бэкенда и позволяют добавлять новые функции в компактных, легко отлаживаемых и поддерживаемых модулях. С момента внедрения функции оверлеев в OpenLDAP 2.2 сообществом OpenLDAP было внесено множество новых оверлеев.
Ordinarily an LDAP request is received by the frontend, decoded, and then passed to a backend for processing. When the backend completes a request, it returns a result to the frontend, which then sends the result to the LDAP client. An overlay is a piece of code that can be inserted between the frontend and the backend. It is thus able to intercept requests and trigger other actions on them before the backend receives them, and it can also likewise act on the backend's results before they reach the frontend. Overlays have complete access to the slapd internal APIs, and so can invoke anything the frontend or other backends could perform. Multiple overlays can be used at once, forming a stack of modules between the frontend and the backend. Overlays provide a simple means to augment the functionality of a database without requiring that an entirely new backend be written, and allow new functionalities to be added in compact, easily debuggable and maintainable modules. Since the introduction of the overlay feature in OpenLDAP 2.2 many new overlays have been contributed from the OpenLDAP community.
Репликация
OpenLDAP поддерживает репликацию с использованием синхронизации содержимого в соответствии с RFC 4533. Далее в тексте эта спецификация будет именоваться "syncrepl". Помимо базовой спецификации, поддерживается также расширение, известное как delta syncrepl. Для поддержки репликации с несколькими ведущими серверами реализованы дополнительные расширения.
OpenLDAP supports replication using Content Synchronization as specified in RFC 4533. This spec is hereafter referred to as "syncrepl". In addition to the base specification, an enhancement known as delta syncrepl is also supported. Additional enhancements have been implemented to support multi master replication.
Синкрепль
Основная операция синхронизации описана в RFC 4533.
The basic synchronization operation is described in RFC 4533.