CTDB故障转移和samba / openldapauthentication失败

我试图build立一个与gluster HA存储。 与Samba共享,以便我可以在Windows客户端上访问它。 用于连接到客户端的HA的CTDB和用于用户authentication的OpenLDAP。 这是一个虚拟的testing设置,我们可能想用于公司。 所有的虚拟机都可以相互ping通。 我正在使用CentOS 7。

  • Gluster节点1:192.168.2.210
  • Gluster节点2:192.168.2.211
  • LDAP服务器:192.168.2.95
  • Windows客户端:192.168.2.100(Windows 10)

我有我的gluster卷工作(分布式复制)。 我无法获得CTDB故障转移和samba / openldapauthentication。 ctdbconfiguration文件,public_addresses和节点文件位于我的gluster卷上,并链接(符号)到/ etc / sysconfig / ctdb,/ etc / ctdb / public_addresses和/ etc / ctdb / nodes。

/ etc / sysconfig / ctdb> / gluster / lock / ctdb

CTDB_RECOVERY_LOCK=/gluster/lock/.CTDB-lockfile CTDB_NODES=/etc/ctdb/nodes CTDB_PUBLIC_ADDRESSES=/etc/ctdb/public_addresses CTDB_MANAGES_SAMBA=yes 

public_addessses> / gluster / lock / public_addresses

 192.168.2.215/24 ens33 

/ etc / ctdb / nodes> / gluster / lock / nodes

 192.168.2.210 192.168.2.211 

/etc/samba/smb.conf中

 [global] workgroup = WORKGROUP security = user passdb backend = tdbsam idmap backend = tdb2 clustering = yes [gluster-data] vfs object = glusterfs glusterfs:volume = data glusterfs:logfile = /var/log/samba/glusterfs-data.%M.log glusterfs:loglevel = 7 path = /gluster/share read only = no create mask = 0770 guest ok = yes browseable = yes writeable = yes 

所以我的CTDB首先是相反的。 当两个节点都在线时,我只能ping浮动IP地址。 'ctdb status'表示两个节点都正常,'ctdb ip'显示浮动IP地址。 当我尝试访问Windows客户端上的卷时,我不断收到错误信息:“指定的networking密码不正确”。 我在两个节点上都运行了smbpasswd -a'testuser'。 即使是root也不会进行身份validation。 所以我想我可以尝试OpenLDAP的用户身份validation。 我将samba设置更改为:

/etc/samba/smb.conf中

 [global] workgroup = WORKGROUP security = user passdb backend = ldapsam:ldap://192.168.2.95 idmap backend = ldap:ldap://192.168.2.95 ldap suffix = dc=domain,dc=com ldap admin dn = cn=ldapadm,dc=domain,dc=com clustering = yes [gluster-data] vfs object = glusterfs glusterfs:volume = data glusterfs:logfile = /var/log/samba/glusterfs-data.%M.log glusterfs:loglevel = 7 path = /gluster/share read only = no create mask = 0770 valid users = @Users force group = Users guest ok = yes browseable = yes writeable = yes 

有了这些设置,我甚至不能ping通浮动CTDB IP地址和ctdb状态,说节点是UNHEALTY。 我也运行smbpasswd -W'ldapadm密码'。 使用CentOS客户端,我可以login到OpenLDAP用户。

我对这一切都是相当陌生的,英语不是我的母语,所以很抱歉有任何的错误。 我希望有人可以帮助我,如果我没有提供所有必要的信息,可以提供更多的信息。