Sun Enterprise Authentication Mechanism 1.0.1 Handbuch

So richten Sie die parallele Vervielfältigung ein

Dies ist kein schrittweise dargestelltes Verfahren, sondern eine Liste von Konfigurationsschritten auf hoher Ebene, die zur parallelen Vervielfältigung führen.

  1. Ändern Sie auf dem Master-KDC den kprop_script-Eintrag im cron-Job, damit nur für die Slaves Argumente angegeben werden, welche die nachfolgende Vervielfältigung durchführen (Vervielfältigungs-Slaves).

  2. Fügen Sie auf jedem Vervielfältigungs-Slave einen kprop_script -Eintrag im jeweiligen cron-Job hinzu, der Argumente für die Slaves enthält, auf denen zu vervielfältigen ist. Damit die parallele Vervielfältigung erfolgreich verläuft, sollte der cron-Job so eingerichtet werden, dass er erst ausgeführt wird, nachdem der Vervielfältigungs-Slave selbst eine Vervielfältigung der neuen Datenbank erhalten hat.


    Hinweis -

    Die Festlegung, wie lange es dauert, bis ein Vervielfältigungs-Slave seine Vervielfältigung erhalten hat, hängt von Faktoren wie Netzwerkbandbreite und Datenbankgröße ab.


  3. Richten Sie auf jedem Slave-KDC die entsprechenden, zu vervielfältigenden Berechtigungen ein. Das wird durch Hinzufügen des Host-Hauptbenutzernamens seines vervielfältigenden KDCs zu seiner Datei kpropd.acl erreicht.

Beispiel-- Einrichten der parallelen Vervielfältigung

Für das Beispiel in Abbildung 3-2 würde der Eintrag unter kprop_script für den Master-KDC etwa so aussehen:

10 3 * * * /usr/krb5/lib/kprop_script slave-1.acme.com slave-4.acme.com

Der kprop_script-Eintrag von slave-1 würde etwa so aussehen (beachten Sie, dass die Vervielfältigung auf dem Slave eine Stunde nach der Vervielfältigung durch den Master beginnt):

10 4 * * * /usr/krb5/lib/kprop_script slave-2.acme.com slave-3.acme.com

Die Datei kpropd.acl auf den Vervielfältigungs-Slaves enthält dann den folgenden Eintrag:

host/master.acme.com@ACME.COM

Die Datei kpropd.acl auf den Slaves, welche die Vervielfältigung durch slave-1 erhalten, enthält folgenden Eintrag:

host/slave-1.acme.com@ACME.COM