Oracle® Solaris 11.2 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2014 年 9 月
 
 

Kerberos データベースの伝播

マスター KDC に格納されているデータベースは、定期的にスレーブ KDC に伝播する必要があります。データベースの伝播は増分的に構成することができます。増分プロセスでは、データベース全体ではなく、更新された情報のみがスレーブ KDC に伝播されます。データベースの伝播については、Kerberos データベースの管理を参照してください。

増分伝播を使用しない場合、最初に解決すべき問題の 1 つは、スレーブ KDC の更新頻度です。すべてのクライアントから使用可能な最新の情報を確保する必要性を、更新を完了するために必要な時間と比較検討しなければならなくなります。

1 つのレルムに多くの KDC が配置されている場合は、1 つまたは複数のスレーブからもデータを伝播すると、伝播プロセスを並行して行うことができます。この方法によって、更新にかかる時間は短縮されますが、同時に管理の複雑さが増します。詳細は、Kerberos のための並列伝播の設定を参照してください。