Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Configuration de la propagation parallèle pour Kerberos

Dans la plupart des cas, le KDC maître est utilisé exclusivement pour propager sa base de données Kerberos aux KDC esclaves. Cependant, si votre site comporte beaucoup de KDC esclaves, vous pouvez envisager le partage de la charge du processus de propagation, aussi appelé propagation parallèle.


Caution

Mise en garde  -  Ne configurez pas la propagation parallèle si vous utilisez la propagation incrémentielle.


La propagation parallèle permet aux KDC esclaves spécifiques de partager les fonctions de propagation avec le KDC maître. Ce partage permet à la propagation de s'effectuer plus rapidement et d'alléger la charge du KDC maître.

Par exemple, supposons que votre site dispose d'un KDC maître et de six KDC esclaves (illustrés dans Figure 4–2), où slave-1 jusqu'à slave-3 correspondent à un regroupement logique et slave-4 jusqu'à slave-6 correspondent à un autre regroupement logique. Pour configurer une propagation parallèle, vous pouvez faire en sorte que le KDC maître propage la base de données à slave-1 et slave-4. A leur tour, ces KDC esclaves pourraient propager la base de données aux KDC esclaves dans leur groupe.

Figure 4-2  Exemple de configuration de propagation parallèle dans Kerberos

image:Le diagramme présente un KDC maître avec deux esclaves de propagation. Chaque esclave de propagation propage la base de données du KDC maître à ses esclaves.