Sauvegarde et restauration OpenLDAP 2.4 avec plusieurs maîtres activés

Nous avons un cluster openLDAP, Travailler avec deux menant (Fabricants) et un consommateur. Je lis les lignes directrices ci-dessous et j'ai eu une bonne idée d'utiliser slapcat / ldapsearch de slapadd / ldapadd Pour la sauvegarde et la récupération de données.

https://stackoverflow.com/ques ... abase
https://serverfault.com/questi ... earch
J'utilise pour moi

ldapsearch

avec

ldapadd

Il a travaillé à la création d'une sauvegarde et de sa récupération. Cependant, j'ai fini ce que j'ai changé entryUUID, contextCSN, create & modifyTimestamp enregistrements.

ldapsearch -x -H ldaps://ldap.server.net -D "dc=mycompany,dc=net" -W -b "dc=admin,dc=mycompany,dc=net" -LLL > ldapd-"`date +%Y%m%d`".ldif  

ldapadd -x -c -H ldapi:/// -D "dc=admin,dc=mycompany,dc=net" -y "${PASSWORD_FILE}" -f "ldapd-"`date +%Y%m%d`".ldif

Je voulais vérifier s'il est préférable d'effectuer des opérations de sauvegarde et de récupération ou d'avoir toutes les meilleures pratiques?
Invité:

Emilie

Confirmation de:

Une des raisons d'utilisation multimaster Il est que la récupération n'est nécessaire que dans le cas d'une défaillance complète du système et non une défaillance d'un nœud distinct. Vous pouvez perdre tout sauf le dernier propriétaire et

syncrepl

Doit tout restaurer car le remplacement est ajouté.

Si vos métadonnées sont importantes pour vous, vous souhaitez utiliser

slapcat

/

slapadd

plus susceptible que

ldapsearch

/

ldapadd

. (Vous pouvez utiliser

ldapsearch

et

slapadd

Si vous recherchez également des attributs opérationnels. Par exemple.

ldapsearch -b dc=example,dc=com "*" +

.)

Pour répondre aux questions, connectez-vous ou registre