Re: ldap-авторизация и тормоза при загрузке
On Wed, 02 Jun 2010 18:11:58 +0300
Игорь Чумак <ichumak2008@gmail.com> wrote:
> Добрый день!
>
> В машинке с openvz настроена авторизация через общий ldap-каталог.
> Удобно. Но openvz-контейнеры теперь запускаются очень долго (около 10
> мин). Есть подозрение, что все процессы теперь хотят получать UID/GID
> через ldap.
вряд ли, если очередность в nss-switch стоит сначала смотреть локально а потом в LDAP
попробуйте nscd поставить? сразу из коробки должно помочь
(я буквально вчера это ковырял, мысли ещё свежи в памяти)
>
> Вопрос: как бы это пресечь? Или хотя бы отдиагностировать.
>
> Да, кстати, странность №2
> getent возвращает по 2 записи (но моментально):
>
> getent passwd|grep root
> root:x:0:0:root:/root:/bin/bash
> root:x:0:0:root:/root:/bin/bash
> getent passwd|grep www-data
> www-data:x:33:33:www-data:/var/www:/bin/sh
> www-data:x:33:33:www-data:/var/www:/bin/sh
>
> Одна из ldap, другая из /etc/passwd.
> Возможно, это как-то связано.
>
> # /etc/nsswitch.conf
> passwd: ldap compat
> group: ldap compat
ага!
Reply to: