Go to main content
Oracle® Solaris 11.3 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2017 年 3 月
 
 

Kerberos のための並列伝播の設定

ほとんどの場合、マスター KDC は、Kerberos データベースをスレーブ KDC に伝播するときにだけ使用されます。使用するサイトに複数のスレーブ KDC が存在する場合は、伝播処理の負荷を分散させることもできます。この概念は、「並列伝播」と呼ばれます。


Caution

注意  -  増分伝播を使用している場合は、並列伝播を構成しないでください。


並列伝播を使用すると、特定のスレーブ KDC がマスター KDC の伝播の負荷を分散できます。処理を分散すると、伝播をより早く実行でき、マスター KDC の作業を軽減することができます。

たとえば、サイトに 1 つのマスター KDC と 6 つのスレーブ KDC (図 12に示されています) があり、slave-1 から slave-3 は 1 つの論理グループで構成され、slave-4 から slave-6 は別の論理グループで構成されているとします。並列伝播を設定するには、マスター KDC にデータベースを slave-1slave-4 に伝播させるようにできます。これらのスレーブ KDC がグループ内のスレーブ KDC にデータベースを伝播するようにします。

図 12  Kerberos での並列伝播の構成例

image:図は、2 つの伝播スレーブを持つマスター KDC を示しています。これらのスレーブは、スレーブにマスター KDC データベースを伝播します。