KPROPD(8) MIT Kerberos KPROPD(8)

kpropd - سرور بهروزرسانی KDC رونوشت (Replica) در Kerberos V5

kpropd [-r realm] [-A admin_server] [-a acl_file] [-f replica_dumpfile] [-F principal_database] [-p kdb5_util_prog] [-P port] [--pid-file=pid_file] [-D] [-d] [-s keytab_file]

دستور kpropd بر روی سرور رونوشت KDC اجرا می‌شود. این دستور به درخواست‌های به‌روزرسانی ارسال‌شده توسط برنامه kprop گوش فرامی‌دهد. اگر انتشار افزایشی (incremental propagation) فعال باشد، به‌صورت دوره‌ای به‌روزرسانی‌های افزایشی را از KDC اصلی (primary) درخواست می‌کند.

هنگامی که سرور رونوشت یک درخواست kprop را از سرور اصلی دریافت می‌کند، kpropd پایگاه‌داده خروجی‌گرفته‌شدهٔ KDC را پذیرفته و در یک فایل قرار می‌دهد، و سپس kdb5_util را اجرا می‌کند تا پایگاه‌داده تخلیه‌شده را در پایگاه‌داده فعال مورد استفاده توسط krb5kdc بارگذاری نماید. این سازوکار به سرور اصلی Kerberos اجازه می‌دهد تا با استفاده از kprop پایگاه‌داده خود را به سرورهای رونوشت منتشر کند. پس از بارگیری موفقیت‌آمیز فایل پایگاه‌داده KDC، سرور رونوشت Kerberos یک پایگاه‌داده KDC به‌روز خواهد داشت.

در مواردی که انتشار افزایشی استفاده نمی‌شود، kpropd معمولاً از طریق inetd(8) به‌عنوان یک سرویس nowait فراخوانی می‌شود. این کار با افزودن یک خط به فایل /etc/inetd.conf مشابه زیر انجام می‌گیرد:

kprop  stream  tcp  nowait  root  /usr/local/sbin/kpropd  kpropd

برنامه kpropd همچنین می‌تواند به‌عنوان یک دیمن مستقل (standalone) اجرا شود، به این صورت که خود را به پس‌زمینه برده و منتظر اتصالات روی درگاه ۷۵۴ (یا درگاه مشخص‌شده با گزینه -P در صورت ارائه) می‌ماند. حالت مستقل برای انتشار افزایشی الزامی است. با شروع از نسخه ۱.۱۱، kpropd به‌طور خودکار تشخیص می‌دهد که آیا از inetd اجرا شده است یا خیر و در صورتی که از آن اجرا نشده باشد در حالت مستقل اجرا می‌شود. پیش از نسخه ۱.۱۱، گزینه -S برای اجرای kpropd در حالت مستقل الزامی بود؛ این گزینه اکنون برای سازگاری با نسخه‌های پیشین پذیرفته می‌شود اما هیچ کاری انجام نمی‌دهد.

انتشار افزایشی ممکن است با متغیر iprop_enable در kdc.conf فعال شود. اگر انتشار افزایشی فعال باشد، سرور رونوشت به‌صورت دوره‌ای KDC اصلی را برای دریافت به‌روزرسانی‌ها در بازه زمانی تعیین‌شده توسط متغیر iprop_replica_poll نظرسنجی (poll) می‌کند. اگر سرور رونوشت به‌روزرسانی‌هایی را دریافت کند، kpropd فایل لاگ خود را با به‌روزرسانی‌های دریافتی از سرور اصلی به‌روز می‌نماید. از kproplog می‌توان برای مشاهده خلاصه‌ای از لاگ ورودی‌های به‌روزرسانی روی KDC رونوشت استفاده کرد. اگر انتشار افزایشی فعال باشد، کاربر اصلی (principal) kiprop/replicahostname@REALM (که در آن replicahostname نام میزبان KDC رونوشت و REALM نام قلمروی Kerberos است) باید در فایل keytab سرور رونوشت موجود باشد.

هنگام فعال بودن iprop، می‌توان از kproplog برای اجبار انتشار کامل (full replication) استفاده کرد.

قلمروی (realm) سرور اصلی را مشخص می‌کند.
سروری را که باید برای دریافت به‌روزرسانی‌های افزایشی با آن ارتباط برقرار شود مشخص می‌کند؛ به‌طور پیش‌فرض، با سرور مدیریت اصلی ارتباط برقرار می‌شود.
نام فایلی را مشخص می‌کند که فایل نسخه پشتیبان (dump) پایگاه‌داده کاربرهای اصلی باید در آن ذخیره شود؛ به‌طور پیش‌فرض، فایل پایگاه‌داده تخلیه‌شده /var/lib/krb5kdc/from_master است.
مسیر فایل پایگاه‌داده Kerberos، در صورتی که مقدار پیش‌فرض نباشد.
به کاربر امکان می‌دهد مسیر برنامه kdb5_util را مشخص کند؛ به‌طور پیش‌فرض، مسیر استفاده‌شده /usr/bin/kdb5_util است.
در این حالت، kpropd خود را از کار جاری جدا نکرده و در پس‌زمینه اجرا نخواهد شد. در عوض، در پیش‌زمینه اجرا می‌شود.
حالت اشکال‌زدایی را فعال می‌کند. برنامه kpropd پیام‌های اشکال‌زدایی را در طول انتشار پایگاه‌داده چاپ کرده و در پیش‌زمینه اجرا خواهد شد (متضمن گزینه -D است).
امکان تعیین یک شماره درگاه (پورت) جایگزین برای گوش دادن kpropd را فراهم می‌کند. این گزینه تنها در ترکیب با گزینه -S مفید است.
به کاربر امکان می‌دهد مسیر فایل kpropd.acl را مشخص کند؛ به‌طور پیش‌فرض، مسیر استفاده‌شده /var/lib/krb5kdc/kpropd.acl است.
در حالت مستقل، شناسه فرایند (PID) مربوط به دیمن را در pid_file می‌نویسد.
مسیر یک keytab جهت استفاده برای به دست آوردن اعتبارات پذیرنده (acceptor credentials).
آرگومان‌های ویژه پایگاه‌داده. برای مشاهده آرگومان‌های پشتیبانی‌شده، بخش گزینه‌های پایگاه‌داده (Database Options) در kadmin را ببینید.

فایل دسترسی برای kpropd؛ مکان پیش‌فرض آن /usr/local/var/krb5kdc/kpropd.acl است. هر ورودی، خطی حاوی کاربر اصلی (principal) میزبانی است که ماشین محلی به آن اجازه انتشار پایگاه‌داده Kerberos را از طریق kprop می‌دهد.

برای توضیحات مربوط به متغیرهای محیطی Kerberos، به kerberos مراجعه کنید.

kprop، kdb5_util، krb5kdc، kerberos، inetd(8)

MIT

1985-2026, MIT

1.22.2