Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Etapes de configuration d'une propagation parallèle

Les étapes de configuration de haut niveau permettant d'activer la propagation parallèle sont les suivantes :

  1. Su le KDC maître, modifiez l'entrée kprop_script dans ce travail cron pour inclure des arguments uniquement pour les KDC esclaves qui effectueront la propagation suivante (les esclaves de propagation).

  2. Sur chaque esclave de propagation, l'ajoutez une entrée kprop_script dans sa tâche cron, qui doit inclure les arguments pour que les esclaves réalisent la propagation. Pour que la propagation parallèle s'effectue, la tâche cron doit être configurée de sorte qu'elle s'exécute après que la nouvelle base de données Kerberos soit propagée à l'esclave de propagation.


    Remarque -  Le temps que prend un esclave de propagation à se propager dépend de facteurs tels que la bande passante du réseau et la taille de la base de données Kerberos.
  3. Sur chaque esclave KDC, configurez les autorisations appropriées à propager en ajoutant le nom du principal d'hôte de son KDC de propagation à son fichier kpropd.acl.

Exemple 4-16  Configuration de la propagation parallèle dans Kerberos

A l'aide de l'exemple dans Figure 4–2, l'entrée kprop_script du KDC maître doit ressembler à ce qui suit :

0 3 * * * /usr/lib/krb5/kprop_script slave-1.example.com slave-4.example.com

L'entrée kprop_script du slave-1 doit ressembler à ce qui suit :

0 4 * * * /usr/lib/krb5/kprop_script slave-2.example.com slave-3.example.com

Notez que la propagation sur l'esclave démarre une heure après sa propagation par le maître.

Le fichier kpropd.acl sur les esclaves de propagation doit contenir l'entrée suivante :

host/master.example.com@EXAMPLE.COM

Le fichier kpropd.acl sur les KDC esclaves propagés par slave-1 contient l'entrée suivante :

host/slave-1.example.com@EXAMPLE.COM