Articles of 架构

OpenLDAP不能添加新的模式

我正在尝试向我的OpenLDAP服务器添加新的模式。 slapd的版本是2.4.23。 我正在使用Debian 6。 如果我理解的很好,slapd 2.4+默认使用(cn = config)使用OLCconfiguration,我不需要修改slapd.conf或cn = config树中的其他点(我是错的?)。 但是当我试图添加架构与以下命令: ldapadd -x -D "cn=admin,cn=config" -W -f filesystem.ldif 它给了我: Enter LDAP Password: ldap_bind: Invalid credentials (49) 我也试过这个命令(即使我不知道我在这里做什么): ldapadd -x -D "cn=admin,dc=linuxcbt,dc=internal" -W -f filesystem.ldif 其中dc = linuxcbt,dc =内部是我的基地,我得到: adding new entry "cn=filesystem,cn=schema,cn=config" ldap_add: Insufficient access (50) 我的filesystem.ldif文件是: dn: cn=filesystem,cn=schema,cn=config objectClass: olcSchemaConfig cn: filesystem olcAttributeTypes: ( […]

对EC2架构和部署策略的build议

我公司目前正在将三个内部服务器上的几个网站和PHP Web应用程序(标准LAMP堆栈)迁移到Amazon EC2。 因为我们只有三台服务器,所以我们将几个低stream量的网站集中在一起,可能只有一个高stream量的Web应用程序,并从同一台服务器上提供服务。 服务器pipe理员几乎将以前的体系结构批量复制到EC2实例上,只是简单地增加了实例大小来考虑占用该特定实例的最高stream量客户端。 如果不是部署,这个架构可能没问题。 任何时候这些网站/应用程序之一发生变化,意味着重新部署整个实例,以及它所托pipe的30个网站/应用程序,而不是只更新一个。 我们怎样才能以更模块化的方式构build我们的云? 每个应用程序是否应该有自己的大小适中的实例? 在这种情况下部署的最佳策略是什么?

Imap本地caching服务器

我不确定这是否是提问的好地方。 我想知道是否有可能有一个本地的Imapcaching服务器。 主IMAP服务器由提供者提供。 为了提高性能,我想在局域网上安装Imap。 当用户检索他的电子邮件时,他把他们从局域网上的服务器。 我已经看到,霸占是一个代理imap,但我认为它不能在本地存储电子邮件。 有谁知道这样的架构是否存在? 弗洛朗

修改OpenLDAP架构 – 将“host”属性添加到“person”objectclass

我们有一个传统的自定义Web应用程序,可以根据OpenLDAP服务器validation用户身份。 我们正试图build立另一个单独的OpenLDAP服务器来取代旧的OpenLDAP服务器,但是我们需要使新的OpenLDAP服务器与这个旧的应用程序兼容。 该应用程序从用户的属性中读取“主机”属性以获取应用程序的权限级别。 我的问题是,每当我尝试手动添加'主机'属性到任何'人'在新的目录我得到的错误:#!错误[LDAP:错误代码65 – 属性'主机'不允许]。 我已经尝试了Apache DS,ldapvi,ldapmodify等来添加这个属性,但不pipe我尝试什么,都说不允许。 (ldif | schema)中定义的'person'对象类是否有一个简单的方法来将这个'host'属性添加到余弦。 我对ldap模式比较陌生,正在寻找最简单,最简单的方法。

api连接从广域网到局域网?

我不是一个应用程序开发人员 – 我从这个警告开始。 简单来说; 我们的开发团队要求我完全绕过我们的DMZ,打开一系列从WAN到LAN的端口。 他们说这很好,因为他们的api首先从DMZ中的两个Web服务器获得连接(使用diffie helman,但这是另一回事),但有点不确定从WAN到LAN的开放端口是否可以安全 – 任何人都可以启发我从安全的angular度来看这种可行性? 最终用户不应该总是与DMZ进行通信,然后这个服务器中的服务器会与所有内部服务器进行通信吗?

用于x64系统的ISA Server? 或推荐其他防火墙/路由/ VPN软件

我们是一个在防火墙/路由器服务器(一个Web服务器和一个数据库服务器)之后将有两台服务器的网站。 所有三台服务器都将运行Windows Server 2008 R2 x64。 原谅我的图(我知道它甚至不接近于技术上的正确,但它希望使我们的拓扑更清晰一些)的粗俗 我目前正在configuration我们想用作防火墙/路由器/ VPN的服务器,但令我非常沮丧的是,似乎ISA Server 2006 (我认为是完美的软件)与x64系统不兼容。 我该怎么办? 是否有另一个我们可以使用的微软解决scheme(我们有BizSpark订阅)? 我应该重新安装Windows Server 2008为x86? 我们应该得到另一个软件吗? RRAS如何适应这个? 我可以想象这肯定是一个相当普遍的问题,我真的很震惊,这是近2010年,微软还没有发布x64兼容更新… 感谢您的任何build议。

哪个更好:一个NFS挂载点,还是七个?

我有一个服务器有7个大磁盘,每个通过NFS共享到我们的networking服务器。 我的问题是:如果我共享父目录,以便在networking服务器上只有一个NFS挂载点,还是会有所作为,效率会更高吗? (即我现在在我的/ etc / exports文件中有7个条目,并且正考虑用一个文件replace它们) 有7个单独的股份是否有冗余的措施? 会影响networking速度吗? CPU负载 ? 内存使用情况 谢谢。

AD架构中的“自定义属性14”在哪里?

写入Active Directory属性14时出现以下错误 00002082:AtrErr:DSID-03151314,#1:0:00002082:DSID-03151314,问题1005(CONSTRAINT_ATT_TYPE),数据0,Att 2025a(extensionAttribute14):len 34686 我的猜测是,我正在写一个太长的属性string。 我也认为rangeUpper是控制AD值有多大的LDAP属性。 我现在打了一堵墙,在adsiedit.msc中找不到Custom Attribute 14。 谁能告诉我这是在哪里?

在低端服务器上使用x86_64是否会影响性能?

我有一个128 MB的RAM的服务器。 安装Debian 6 x86_64而不是i386会是愚蠢的吗? 服务器的性能会有什么不同吗?

如何让我的本地networking机器通过URL调用本地Web服务器?

我有四台电脑连接到一台交换机 – 没有连接到互联网。 其中一台计算机(图中的大型计算机)比其他计算机更强大,正在运行Ubuntu,并在不同的端口上安装了三台带有不同应用程序的现场Node.js Web服务器。 其他电脑正在运行Windows。 例如,我希望其他三台计算机通过调用URL访问Web服务器 files.bugsteins – > 192.168.0.5:3000 chat.bugsteins – > 192.168.0.5:3001 devices.bugsteins – > 192.168.0.5:3002 什么是最好的(快速build立时间优先)的方式来实现这一目标? 到目前为止,我已经尝试在服务器上绑定Bind9,并在三台客户端机器上分配静态IP和手动硬编码的DNS,但是它并不工作,而且在我工作的时候,我想我会发布这个问题,以防有人有更好的方法。