Re: Problemas com índice em LDAP
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
On 23-08-2007 09:57, Edson Marquezani Filho wrote:
> Não, o número de usuários é pequeno, todos os registros (entre
> usuários, máquinas e grupos) não passam de 150. As consultas também
> não são muitas, embore eu esteja considerando a hipótese se algum
> outro processo estar fazendo consultas execessivas vezes.
Se isso acontecer, com índices fracos, sua base "quebra".
[...]
> uniqueMember não aceita o tipo de índice pres. Eu peguei esse
> servidor já funcionando e ainda não conhece muito bem os detalhes de
> LDAP, por isso nem saberia te dizer porque não "member" ao invés de
> "uniqueMember".
Hmmm... na lista do qmail o pessoal tem uma frase um tanto
quanto dura mas que reflete a realidade, se você não tem condições
de responder tudo sobre a configuração deste servidor, você não
deveria estar dando manutenção nele, ou seja, mude para uma plataforma
que você domina ou solicite informações/documentação de quem gerou isso.
É comum confundirem o uso do uniqueMember com o conceito de
único, o que no caso do LDAP não é exatamente o mesmo, por isso,
normalmente o que se quer usar é member e não uniqueMember, sendo
assim, talvez você tenha que reestruturar seu DIT.
> O fato é que mesmo omitindo esse índice na configuração, e gerando a
> base do zero, a falta do índice continua a aparecer nos logs.
Exato, se omitir alguém consulta usando ele e ele não existe. :)
> Notei, após enviar essa mensagem, que o índice nunca funcionou
> corretamente, desde sempre. Só pude pensar que o problema é com o
> próprio LDAP, que não está gerando o índice corretamente.
> A versão é a 2.2.13.
Comece a pensar na reestruturação do DIT.
> Mas sinceramente, também não acredito que o problema de corrupção
> das bases tenha relação com isso. Você acha ?
Acho. Mas eu não tenho todas as variáveis do cenário e se
eu dissesse que o fato de na mesma semana duas pessoas aparecerem
na lista do Debian reclamando do LDAP no RH indicaria problemas com
o RH, iriam me chamar de xiita e dizer que eu defendo o Debian. :-)
> Desculpe, sei que essa é uma lista de Debian, e eu tenho servidores
> Debian também, com LDAP. Mas, nesse caso é um RHEL 4, não homologado
> (leia-se sem suporte, atualização, etc, etc). Sou plenamente contra,
> mas...
GOTCHA. :-)
> O slapadd gera os índices sim, realmente é besteira rodar o
> slapindex logo em seguida. =/
É e não é... depende de como a base está operando.
[...]
> Ok. Agradeço muito as informações, pode ter certeza que foram muito
> úteis. Como você sugeriu, fiz algumas mudanças e estou monitorando
> para ver se o problema volta a se repetir.
> Vou procurar a respeita na lista mencionada, que eu acredito ser a
> LDAP-L. É isso mesmo ?
Eu me referia a openldap, a lista internacional. ;)
A ldap-l é a nacional, também pode funcionar...
Abraço,
- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iD8DBQFG0LauCjAO0JDlykYRApbaAJ993ESb9iIhEPT6DVC+LrIEwJcWhwCgqCfe
Ao1IEtgqm4iepFdfefLa+yA=
=eeZU
-----END PGP SIGNATURE-----
Reply to: