質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

1回答

507閲覧

LDAP back_ldapを利用した場合のキャッシュ利用について

t.ochiai

総合スコア6

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2018/01/10 08:06

###前提・実現したいこと

LDAPサーバの、"back_ldap"モジュールを使い、ldapクライアントからのクエリを
特定のLDAPサーバへとProxyし、且つ、キャッシュ・ネガティブキャッシュを持たせる
事が出来ないか調査しております。

Pcacheモジュールというのを併用することで、キャッシュが持てそうな所までは
分かったのですが、Pcacheの事について、Web上で情報の確認を行うと、

binding is not cached by pcache

と記載されておりました。

今回、ldapクライアントから、シンプルバインドさせた後に
ユーザ検索するようなケースですので、pcacheでのキャッシュ機能は
利用出来ない?と思いました。

実際に、pcacheを設定した上で、ldapプロキシにldapクエリを送信した所、
キャッシュは行われず、すべて特定の(proxy先)LDAPサーバへと
クエリが行われていました。

SSSDについても調査いたしましたが、
SSSDは特定のアプリケーション認証にLDAP認証を用いた際に
キャッシュを持たせたり出来るものと認識しているので、
今回の実現させたい事とは、マッチしておりません。

###試したこと
課題に対してアプローチしたことを記載してください

###補足情報(言語/FW/ツール等のバージョンなど)

https://lists.fedorahosted.org/archives/list/sssd-users@lists.fedorahosted.org/thread/VCO6Q7VPYISK2W7WOPSC3CK63YYQQ4TU/

こちらのイメージがとても近いと思います。
FreeIPAの機能を使って実現が出来るのかは、よく分かっておりません。

宜しく御願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

検証していませんが、この bindauth bind のことだと思います。
検索した DN と、それに紐付く属性はキャッシュするけれど、LDAP へ接続する際のログインDN/パスワードはキャッシュしないということではないでしょうか。

投稿2018/01/10 14:59

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

t.ochiai

2018/01/11 02:04

アドバイスいただきありがとうございます。 一般的な事をお聞きしたいのですが、Proxy認証などにLDAP認証を利用した場合、 LDAP側でのキャッシュ・ネガティブキャッシュの実装等、知見ございましたら 教えていただけませんでしょうか?
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問