Size: a a a

2019 January 19

P

Phoah! in LDAP
Sergey Pechenko
А какие сервисы к нему привязаны? Если  NDA и вот это вот всё - то можно общее назначение, без конкретики.
Пока привязал только пару веб-сервисов
источник

P

Phoah! in LDAP
Вообще говоря с LDAP работал первый раз в жизни. Радует что нагрузка на него и на сервисы будет минимальна: компания очень маленькая
источник

SP

Sergey Pechenko in LDAP
Он без особых проблем держит серьёзные нагрузки.
Ну и, кроме того, всегда есть reOpenLDAP, опять же.
источник

GG

George Gaál in LDAP
Sergey Pechenko
Он без особых проблем держит серьёзные нагрузки.
Ну и, кроме того, всегда есть reOpenLDAP, опять же.
Что лучше freeipa, openldap или reopenldap?
источник

GG

George Gaál in LDAP
И как это соотносится с keycloak?
источник

SP

Sergey Pechenko in LDAP
Из того, что я читал: в reOpenLDAP вычищено всё, что в OpenLDAP Андрей Карпов нашёл с помощью PVS Studio.
Ну и реализована master-master репликация, у какого-то из сотовых операторов она сейчас на четыре региона работает.

FreeIPA - это "коробочное" решение, которое пилит RedHat. Там LDAP-сервер на Java, который (сюрприз-сюрприз!) использует нестандартные схемы и расширения. Ненавязчивый vendor lock.
источник

SP

Sergey Pechenko in LDAP
В качестве клинетской части FreeIPA предлагает поделие sssd - системный демон на Питоне. Глюкало.
источник

P

Phoah! in LDAP
Sergey Pechenko
Из того, что я читал: в reOpenLDAP вычищено всё, что в OpenLDAP Андрей Карпов нашёл с помощью PVS Studio.
Ну и реализована master-master репликация, у какого-то из сотовых операторов она сейчас на четыре региона работает.

FreeIPA - это "коробочное" решение, которое пилит RedHat. Там LDAP-сервер на Java, который (сюрприз-сюрприз!) использует нестандартные схемы и расширения. Ненавязчивый vendor lock.
А reOpenLdap все также опенсорс, верно?
источник

SP

Sergey Pechenko in LDAP
Да. Откуда форк ведёт историю - они пытались закоммитить в апстрим, но там катали вату и ссылались на необходимость поддержки какой-то древней срани в качестве целевой платформы для сборки.
источник

SL

Sergey Leleko in LDAP
Sergey Pechenko
Из того, что я читал: в reOpenLDAP вычищено всё, что в OpenLDAP Андрей Карпов нашёл с помощью PVS Studio.
Ну и реализована master-master репликация, у какого-то из сотовых операторов она сейчас на четыре региона работает.

FreeIPA - это "коробочное" решение, которое пилит RedHat. Там LDAP-сервер на Java, который (сюрприз-сюрприз!) использует нестандартные схемы и расширения. Ненавязчивый vendor lock.
В мегафоне кстати
источник

SP

Sergey Pechenko in LDAP
А, ну вот. Мегафон.
источник

SL

Sergey Leleko in LDAP
Получается единственный тру вариант reopenldap?
источник

GG

George Gaál in LDAP
Sergey Pechenko
В качестве клинетской части FreeIPA предлагает поделие sssd - системный демон на Питоне. Глюкало.
Демон на пайтон. Ололо
источник

P

Phoah! in LDAP
Есть ещё куча DS, но я туда даже залезать не хочу
источник

SP

Sergey Pechenko in LDAP
Нет, это по вкусу. Кто-то не хочет разбираться, типа - FreeIPA  лёгок в настройке.
источник

SL

Sergey Leleko in LDAP
Freeipa это утнего
источник

GG

George Gaál in LDAP
А keycloak? @sleleko @tnt4brain
источник

GG

George Gaál in LDAP
Или он сам по себе неполноценен и требует freeipa?
источник

SL

Sergey Leleko in LDAP
Phoah!
Есть ещё куча DS, но я туда даже залезать не хочу
Можно пару примеров ? Про кей клоаку слышал например да
источник

SP

Sergey Pechenko in LDAP
389.ds - на Java, используется во FreeIPA
источник