Stefanelli Mirko wrote: > Ciao, > > Grazie ai vostri preziosi suggerimenti sono riuscito a far funzionare > il syncrepl. Compilando la 2.3.39 stable ed il BerkeleyDB4.2.52 con > le 6 patch (5 ufficiali e 1 vostra). > > Ho effettuato dei test e tutto funziona alla perfezione, per > replicare l'intero db (circa 140000 entry, dimensione dei file > id2entry.bdb->205Mb e dn2id.bdb->54Mb) le repliche hanno impiegato > circa 2 ore.
Quant'e' il valore di set_cachesize in DB_CONFIG? > Giusto per vostra informazione da un'attenta analisi del file di > configurazione ho trovato il paramentro *timelimit* settato a 30. Come "timelimit" nel producer o come opzione "timelimit" di "syncrepl" nel consumer? > Per quello che ho capito è il tempo massimo che il server può > dedicare alla risposta ad una query, adesso che l'ho tolto dal file > slapd.conf usa il valore di default cioè 3600. Che e' comunque (1 ora) inferiore alle 2 ore impiegate per replicarsi. > Vi volevo chiedere solo un suggerimento è meglio avere una sola > identità utilizzata da tutti i consumer o avere un'identità per ogni > consumer? Secondo me e' meglio una per ogni consumer. Ma non vedo grandi differenze (o meglio, vantaggi e svantaggi piu' o meno si compensano). > Ed un'ultima domanda, è previsto nelle prossime versioni l'utilizzo > delle password cifrate sul consumer? Mettere le password cifrate nel consumer non ha senso, in quanto l'autenticazione mediante simple bind richiede la trasmissione della password in chiaro. L'unico modo di evitare la scrittura della password in chiaro nel file di configurazione del consumer consiste nell'usare un'autenticazione SASL che non richieda password; ad esempio, GSSAPI, o EXTERNAL via TLS. Ciao, p. Ing. Pierangelo Masarati OpenLDAP Core Team SysNet s.r.l. via Dossi, 8 - 27100 Pavia - ITALIA http://www.sys-net.it --------------------------------------- Office: +39 02 23998309 Mobile: +39 333 4963172 Email: [EMAIL PROTECTED] --------------------------------------- _______________________________________________ OpenLDAP mailing list [email protected] https://www.sys-net.it/mailman/listinfo/openldap
