为OpenLDAP配置不同的读写目标

为OpenLDAP配置不同的读写目标

我有一个新的基础设施(一个简单的 LDAP Web 服务),它将成为当前生产中某些东西的替代品。

后端 OpenLDAP 服务器将不是同时升级。

为了在现有后端测试新的基础设施,而不冒当前数据损坏的风险,我想设置一个辅助 OpenLDAP 服务器,以便该对服务器以这种方式运行:

1) 任何“写入”请求都会转到新的“测试”LDAP 服务器。 2) 任何“读取”请求都会首先转到现有的“生产”LDAP 服务器,如果失败,则转到“测试”服务器。

从概念上讲,这似乎类似于主/从对,其中测试节点是从属节点,生产节点是主节点,但我认为这需要修改生产节点,这是行不通的。

答案1

半透明代理覆盖可以为您做类似的事情。所有读取和写入将首先由新的测试服务器处理,读取未命中将通过代理返回到生产服务器。

相关内容