| KPROPD(8) | MIT Kerberos | KPROPD(8) |
نام (NAME)
kpropd - سرور بهروزرسانی KDC رونوشت (Replica) در Kerberos V5
خلاصه دستور (SYNOPSIS)
kpropd [-r realm] [-A admin_server] [-a acl_file] [-f replica_dumpfile] [-F principal_database] [-p kdb5_util_prog] [-P port] [--pid-file=pid_file] [-D] [-d] [-s keytab_file]
توضیحات (DESCRIPTION)
دستور kpropd بر روی سرور رونوشت KDC اجرا میشود. این دستور به درخواستهای بهروزرسانی ارسالشده توسط برنامه kprop گوش فرامیدهد. اگر انتشار افزایشی (incremental propagation) فعال باشد، بهصورت دورهای بهروزرسانیهای افزایشی را از KDC اصلی (primary) درخواست میکند.
هنگامی که سرور رونوشت یک درخواست kprop را از سرور اصلی دریافت میکند، kpropd پایگاهداده خروجیگرفتهشدهٔ KDC را پذیرفته و در یک فایل قرار میدهد، و سپس kdb5_util را اجرا میکند تا پایگاهداده تخلیهشده را در پایگاهداده فعال مورد استفاده توسط krb5kdc بارگذاری نماید. این سازوکار به سرور اصلی Kerberos اجازه میدهد تا با استفاده از kprop پایگاهداده خود را به سرورهای رونوشت منتشر کند. پس از بارگیری موفقیتآمیز فایل پایگاهداده KDC، سرور رونوشت Kerberos یک پایگاهداده KDC بهروز خواهد داشت.
در مواردی که انتشار افزایشی استفاده نمیشود، kpropd معمولاً از طریق inetd(8) بهعنوان یک سرویس nowait فراخوانی میشود. این کار با افزودن یک خط به فایل /etc/inetd.conf مشابه زیر انجام میگیرد:
kprop stream tcp nowait root /usr/local/sbin/kpropd kpropd
برنامه kpropd همچنین میتواند بهعنوان یک دیمن مستقل (standalone) اجرا شود، به این صورت که خود را به پسزمینه برده و منتظر اتصالات روی درگاه ۷۵۴ (یا درگاه مشخصشده با گزینه -P در صورت ارائه) میماند. حالت مستقل برای انتشار افزایشی الزامی است. با شروع از نسخه ۱.۱۱، kpropd بهطور خودکار تشخیص میدهد که آیا از inetd اجرا شده است یا خیر و در صورتی که از آن اجرا نشده باشد در حالت مستقل اجرا میشود. پیش از نسخه ۱.۱۱، گزینه -S برای اجرای kpropd در حالت مستقل الزامی بود؛ این گزینه اکنون برای سازگاری با نسخههای پیشین پذیرفته میشود اما هیچ کاری انجام نمیدهد.
انتشار افزایشی ممکن است با متغیر iprop_enable در kdc.conf فعال شود. اگر انتشار افزایشی فعال باشد، سرور رونوشت بهصورت دورهای KDC اصلی را برای دریافت بهروزرسانیها در بازه زمانی تعیینشده توسط متغیر iprop_replica_poll نظرسنجی (poll) میکند. اگر سرور رونوشت بهروزرسانیهایی را دریافت کند، kpropd فایل لاگ خود را با بهروزرسانیهای دریافتی از سرور اصلی بهروز مینماید. از kproplog میتوان برای مشاهده خلاصهای از لاگ ورودیهای بهروزرسانی روی KDC رونوشت استفاده کرد. اگر انتشار افزایشی فعال باشد، کاربر اصلی (principal) kiprop/replicahostname@REALM (که در آن replicahostname نام میزبان KDC رونوشت و REALM نام قلمروی Kerberos است) باید در فایل keytab سرور رونوشت موجود باشد.
هنگام فعال بودن iprop، میتوان از kproplog برای اجبار انتشار کامل (full replication) استفاده کرد.
گزینهها (OPTIONS)
- -r realm
- قلمروی (realm) سرور اصلی را مشخص میکند.
- -A admin_server
- سروری را که باید برای دریافت بهروزرسانیهای افزایشی با آن ارتباط برقرار شود مشخص میکند؛ بهطور پیشفرض، با سرور مدیریت اصلی ارتباط برقرار میشود.
- -f file
- نام فایلی را مشخص میکند که فایل نسخه پشتیبان (dump) پایگاهداده کاربرهای اصلی باید در آن ذخیره شود؛ بهطور پیشفرض، فایل پایگاهداده تخلیهشده /var/lib/krb5kdc/from_master است.
- -F kerberos_db
- مسیر فایل پایگاهداده Kerberos، در صورتی که مقدار پیشفرض نباشد.
- -p
- به کاربر امکان میدهد مسیر برنامه kdb5_util را مشخص کند؛ بهطور پیشفرض، مسیر استفادهشده /usr/bin/kdb5_util است.
- -D
- در این حالت، kpropd خود را از کار جاری جدا نکرده و در پسزمینه اجرا نخواهد شد. در عوض، در پیشزمینه اجرا میشود.
- -d
- حالت اشکالزدایی را فعال میکند. برنامه kpropd پیامهای اشکالزدایی را در طول انتشار پایگاهداده چاپ کرده و در پیشزمینه اجرا خواهد شد (متضمن گزینه -D است).
- -P
- امکان تعیین یک شماره درگاه (پورت) جایگزین برای گوش دادن kpropd را فراهم میکند. این گزینه تنها در ترکیب با گزینه -S مفید است.
- -a acl_file
- به کاربر امکان میدهد مسیر فایل kpropd.acl را مشخص کند؛ بهطور پیشفرض، مسیر استفادهشده /var/lib/krb5kdc/kpropd.acl است.
- --pid-file=pid_file
- در حالت مستقل، شناسه فرایند (PID) مربوط به دیمن را در pid_file مینویسد.
- -s keytab_file
- مسیر یک keytab جهت استفاده برای به دست آوردن اعتبارات پذیرنده (acceptor credentials).
- -x db_args
- آرگومانهای ویژه پایگاهداده. برای مشاهده آرگومانهای پشتیبانیشده، بخش گزینههای پایگاهداده (Database Options) در kadmin را ببینید.
فایلها (FILES)
- kpropd.acl
- فایل دسترسی برای kpropd؛ مکان پیشفرض آن /usr/local/var/krb5kdc/kpropd.acl است. هر ورودی، خطی حاوی کاربر اصلی (principal) میزبانی است که ماشین محلی به آن اجازه انتشار پایگاهداده Kerberos را از طریق kprop میدهد.
محیط (ENVIRONMENT)
برای توضیحات مربوط به متغیرهای محیطی Kerberos، به kerberos مراجعه کنید.
همچنین ببینید (SEE ALSO)
kprop، kdb5_util، krb5kdc، kerberos، inetd(8)
نویسندگان (AUTHORS)
MIT
حق نشر (COPYRIGHT)
1985-2026, MIT
| 1.22.2 |