.TH LLOADD 8C "2026/03/09" "OpenLDAP 2.6.13" .\" Copyright 2017-2026 The OpenLDAP Foundation All Rights Reserved. .\" Copying restrictions apply. See COPYRIGHT/LICENSE. .\" $OpenLDAP$ .SH "نام (NAME)" lloadd \- دیمن متعادل‌کننده بار و بهینه‌سازی ارتباطات LDAP .SH "خلاصه دستور (SYNOPSIS)" .B /usr/lib/lloadd [\c .BR \-4 | \-6 ] [\c .BI \-d \ debug-level\fR] [\c .BI \-f \ lloadd-config-file\fR] [\c .BI \-h \ URLs\fR] [\c .BI \-n \ service-name\fR] [\c .BI \-s \ syslog-level\fR] [\c .BI \-l \ syslog-local-user\fR] [\c .BI \-o \ option\fR[ = value\fR]] [\c .BI \-r \ directory\fR] [\c .BI \-u \ user\fR] [\c .BI \-g \ group\fR] .SH "توضیحات (DESCRIPTION)" .LP .B Lloadd یک دیمن مستقل LDAP است. این سرویس برای دریافت اتصالات LDAP روی هر تعداد درگاه (پیش‌فرض \fB389\fP) گوش فرا می‌دهد و عملیات‌های LDAP دریافتی از طریق این اتصالات را جهت رسیدگی و پردازش توسط بک‌اندهای پیکربندی‌شده فوروارد (هدایت) می‌کند. .B lloadd به‌طور معمول هنگام راه‌اندازی سیستم، معمولاً از طریق .BR /etc/rc.local فراخوانی می‌شود. پس از راه‌اندازی، .B lloadd به‌طور معمول منشعب (fork) شده و خود را از tty فراخواننده جدا می‌کند. در صورت پیکربندی در فایل پیکربندی، فرآیند .B lloadd شناسه فرآیند خود (نگاه کنید به .BR getpid (2)) را در یک فایل .B .pid و همچنین گزینه‌های خط فرمان هنگام فراخوانی را در یک فایل .B .args ثبت می‌کند (نگاه کنید به .BR lloadd.conf (5)). اگر فلگ .B \-d مشخص شود، حتی با آرگومان صفر، .B lloadd منشعب نشده و از tty فراخواننده جدا نخواهد شد. .LP برای جزئیات بیشتر درباره .BR lloadd به "OpenLDAP Administrator's Guide" مراجعه کنید. .SH "گزینه‌ها (OPTIONS)" .TP .B \-4 تنها روی آدرس‌های IPv4 گوش می‌دهد. .TP .B \-6 تنها روی آدرس‌های IPv6 گوش می‌دهد. .TP .BI \-d \ debug-level اشکال‌زدایی را طبق آنچه توسط .IR debug-level تعریف شده فعال می‌کند. اگر این گزینه مشخص شود، حتی با یک آرگومان صفر، .B lloadd منشعب نخواهد شد و از ترمینال فراخواننده جدا نمی‌شود. برخی پیام‌های عمومی عملیات و وضعیت برای هر مقداری از \fIdebug-level\fP چاپ می‌شوند. مقدار \fIdebug-level\fP به عنوان یک رشته بیتی در نظر گرفته می‌شود که هر بیت متناظر با نوع متفاوتی از اطلاعات اشکال‌زدایی است. برای جزئیات به مراجعه کنید. می‌توان آرایه‌ای از نام‌های خوانا را که با کاما از هم جدا شده‌اند برای انتخاب خروجی اشکال‌زدایی اطلاعات متناظر مشخص کرد. تمامی نام‌های شناخته‌شده توسط دستورالعمل \fIloglevel\fP شرح‌داده‌شده در \fBlloadd.conf\fP(5) پشتیبانی می‌شوند. اگر \fIdebug-level\fP برابر \fB?\fP باشد، فهرستی از سطوح اشکال‌زدایی نصب‌شده چاپ می‌شود و lloadd خارج خواهد شد. به یاد داشته باشید که اگر ثبت بسته‌ها (packet logging) را فعال کنید، بسته‌های حاوی گذرواژه‌های بایند (bind passwords) در خروجی چاپ می‌شوند؛ بنابراین اگر گزارش را به یک فایل لاگ هدایت می‌کنید، آن فایل باید در برابر خواندن محافظت شود. .TP .BI \-s \ syslog-level این گزینه به .B lloadd می‌گوید که دستورات اشکال‌زدایی در چه سطح اشکال‌زدایی باید در سرویس .BR syslog (8) ثبت شوند. مقدار \fIsyslog-level\fP می‌تواند روی هر مقدار یا ترکیبی که توسط سوییچ \fB\-d\fP مجاز است تنظیم شود. دیمن Lloadd تمامی پیام‌های انتخاب‌شده توسط \fIsyslog-level\fP را با سطح شدت .BR syslog (3) معادل \fBDEBUG\fP، روی واحد مشخص‌شده با .B \-l ثبت می‌کند. .TP .BI \-n \ service-name نام سرویس را برای ثبت گزارش و مقاصد دیگر مشخص می‌کند. مقدار پیش‌فرض برابر با basename در argv[0]، یعنی: "lloadd" است. .TP .BI \-l \ syslog-local-user کاربر محلی سرویس .BR syslog (8) را انتخاب می‌کند. مقدار می‌تواند .BR LOCAL0 تا .BR LOCAL7 ، و همچنین .B USER و .BR DAEMON باشد. مقدار پیش‌فرض .BR LOCAL4 است. با این حال، این گزینه تنها روی سیستم‌هایی مجاز است که از کاربران محلی در سرویس .BR syslog (8) پشتیبانی می‌کنند. ثبت گزارش در syslog(8) در سطح شدت "DEBUG" انجام می‌شود. .TP .BI \-f \ lloadd-config-file فایل پیکربندی lloadd را مشخص می‌کند. مقدار پیش‌فرض .BR /etc/openldap/lloadd.conf است. .TP .BI \-h \ URLlist .B lloadd به‌طور پیش‌فرض به .B ldap:/// (پروتکل LDAP از طریق TCP روی تمامی رابط‌ها در درگاه پیش‌فرض LDAP) سرویس می‌دهد. یعنی با استفاده از INADDR_ANY و درگاه \fB389\fP متصل می‌شود. گزینه .B \-h می‌تواند برای تعیین URLهای LDAP (و سایر طرح‌ها) جهت سرویس‌دهی استفاده شود. برای مثال، اگر به lloadd گزینه .BR "\-h \(dqldap://127.0.0.1:9009/ ldaps:/// ldapi:///\(dq" داده شود، روی 127.0.0.1:9009 برای LDAP، روی 0.0.0.0:636 برای LDAP از طریق TLS، و برای LDAP از طریق IPC (سوکت‌های دامنه یونیکس) گوش خواهد داد. میزبان 0.0.0.0 نمایانگر INADDR_ANY (هر رابطی) است. فهرستی از URLها که با فاصله جدا شده‌اند مورد انتظار است. این URLها باید از طرح‌های LDAP، PLDAP، LDAPS، PLDAPS یا LDAPI باشند و عموماً بدون DN یا سایر پارامترهای اختیاری (به جز مواردی که در ادامه توضیح داده شده است) باشند. پشتیبانی از سه طرح اخیر به گزینه‌های پیکربندی انتخاب‌شده بستگی دارد. میزبان‌ها می‌توانند با نام یا قالب‌های آدرس IPv4 و IPv6 مشخص شوند. درگاه‌ها در صورت تعیین باید عددی باشند. درگاه پیش‌فرض ldap:// برابر \fB389\fP و درگاه پیش‌فرض ldaps:// برابر \fB636\fP است؛ همین موضوع برای انواع فعال‌شده با پروکسی نیز صادق است. طرح‌های URL به نام PLDAP و PLDAPS پشتیبانی از پروتکل پروکسی HAProxy نسخه ۲ را فراهم می‌کنند، که به یک توزیع‌کننده بار (load balancer) یا سرور پروکسی اجازه می‌دهد آدرس IP کلاینت راه دور را به slapd ارائه کند تا برای کنترل دسترسی یا ثبت وقایع استفاده شود. درگاه‌های پیکربندی‌شده برای PLDAP یا PLDAPS تنها اتصالاتی را می‌پذیرند که شامل هدر ضروری پروتکل پروکسی باشند. اتصالات به این درگاه‌ها باید در سطح شبکه تنها به توزیع‌کننده‌های بار یا پروکسی‌های مورد اعتماد محدود شوند تا از جعل آدرس‌های IP کلاینت توسط اشخاص ثالث جلوگیری شود. در حال حاضر، توزیع‌کننده بار هیچ اقدامی روی آدرس ثبت‌شده انجام نمی‌دهد. برای LDAP از طریق IPC، مقدار .B name نام سوکت است و هیچ درگاهی .RB ( port ) مورد نیاز نبوده و مجاز هم نیست؛ توجه داشته باشید که جداکننده‌های دایرکتوری باید مانند هر نویسه خاص دیگری در URLها، به صورت کدگذاری URL (URL-encoded) باشند؛ بنابراین سوکت .nf /usr/local/var/ldapi .fi باید به این صورت مشخص شود: .nf ldapi://%2Fusr%2Flocal%2Fvar%2Fldapi .fi مسیر پیش‌فرض برای سوکت IPC برابر /var/lib/openldap/run/ldapi است. .TP .BI \-r \ directory دایرکتوری‌ای را برای تبدیل شدن به دایرکتوری ریشه مشخص می‌کند. دیمن lloadd دایرکتوری کاری فعلی را به این دایرکتوری تغییر داده و سپس با .BR chroot (2) به این دایرکتوری منتقل می‌شود. این کار پس از باز کردن شنوندگان اما پیش از خواندن هرگونه فایل پیکربندی یا راه‌اندازی هر بک‌اندی انجام می‌شود. در صورت استفاده به عنوان یک سازوکار امنیتی، باید همراه با گزینه‌های .B \-u و .B \-g استفاده شود. .TP .BI \-u \ user سرویس .B lloadd را با نام کاربری یا شناسه کاربری مشخص‌شده، و فهرست دسترسی گروه‌های تکمیلی آن کاربر طبق آنچه توسط initgroups(3) تنظیم شده اجرا می‌کند. شناسه گروه (GID) نیز به gid این کاربر تغییر می‌یابد، مگر اینکه از گزینه \fB\-g\fP برای جایگزینی آن استفاده شود. توجه داشته باشید که هنگام استفاده همراه با .BR \-r ، دیمن lloadd از پایگاه‌داده کاربران درون محیط ریشه تغییریافته (chroot) استفاده خواهد کرد. .TP .BI \-g \ group سرویس .B lloadd را با نام یا شناسه گروه مشخص‌شده اجرا می‌کند. توجه داشته باشید که هنگام استفاده همراه با .BR \-r ، دیمن lloadd از پایگاه‌داده گروه‌ها درون محیط ریشه تغییریافته (chroot) استفاده خواهد کرد. .TP .BI \-o \ option\fR[ = value\fR] این گزینه روشی عمومی برای تعیین گزینه‌ها بدون نیاز به اختصاص یک حرف جداگانه برای آن‌ها فراهم می‌کند. این بخش از گزینه‌های زیر پشتیبانی می‌کند: .RS .TP .BR slp= { on \||\| off \||\| \fIslp-attrs\fP } هنگامی که پشتیبانی از SLP در lloadd کامپایل شده باشد، آن را غیرفعال می‌کند (\fBoff\fP)، با ثبت در SLP DAها بدون ویژگی‌های خاص SLP آن را فعال می‌کند (\fBon\fP)، یا با ویژگی‌های خاص SLP به نام .I slp-attrs که باید یک تعریف فهرست ویژگی‌های SLP مطابق با استاندارد SLP باشد فعال می‌نماید. برای مثال، \fB"slp=(tree=production),(server-type=OpenLDAP),(server\-version=2.4.15)"\fP در SLP DAها با سه ویژگی SLP شامل tree، server-type و server-version که دارای مقادیر ارائه‌شده در بالا هستند ثبت‌نام می‌کند. این به کاربر اجازه می‌دهد در صورتی که چندین درخت در دسترس باشد، به طور خاص از SLP DAها در مورد سرورهای LDAP که درخت .I production را نگهداری می‌کنند پرس‌وجو کند. .RE .SH "ارتباط با SLAPD(8) (RELATION TO SLAPD(8))" .B Lloadd می‌تواند به عنوان یک ماژول قابل بارگذاری .B slapd کامپایل شود. در این صورت، می‌تواند به این صورت بارگذاری گردد: .LP .nf .ft tt moduleload path/to/lloadd.la backend lload listen "listening URLs" .ft .fi این قابلیت به .B lloadd امکان می‌دهد تا از طریق فرآیند میزبان slapd ویژگی‌های اضافی مانند دسترسی به آمار زمان اجرا در .B cn=monitor و پیکربندی پویا از طریق .B cn=config را ارائه دهد. سوکت‌های شنیداری مشخص‌شده تحت کنترل مستقیم .B lloadd خواهند بود و باید متفاوت از سوکت‌هایی باشند که slapd برای گوش دادن به آن‌ها پیکربندی شده است. کلاینت‌هایی که به این سوکت‌ها متصل می‌شوند کاملاً مستقل از کلاینت‌های معمولی LDAP هستند که به سوکت‌های معمول .B slapd وصل می‌شوند - کلاینت‌های .B lloadd هیچ دسترسی به پایگاه‌های داده slapd ندارند، و به همین ترتیب، ترافیک کلاینت .B slapd به هیچ وجه به سرورهای بک‌اند .B lloadd منتقل نمی‌شود. .SH "رابط کاربری CN=MONITOR (CN=MONITOR INTERFACE)" به عنوان بخشی از رابط .B cn=monitor در .BR lloadd ، این امکان وجود دارد که یک اتصال کلاینت تحت مدیریت آن را با نوشتن در ورودی متناظر ببندید؛ با .B جایگزین کردن ویژگی .B olmConnectionState با مقدار .BR closing . این عملیات تابع ACLهای پیکربندی‌شده روی پایگاه‌داده monitor است. سرور یک .B Notice of Disconnection (اعلان قطع اتصال) به کلاینت ارسال می‌کند، از پذیرش هرگونه عملیات جدید خودداری می‌نماید و پس از اتمام تمامی عملیات‌های در حال انتظار، اتصال را می‌بندد. برای مثال، جهت بستن اتصال شماره ۴۲: .LP .nf .ft tt dn: cn=connection 42,cn=incoming connections,cn=load balancer,cn=backends,cn=monitor changetype: modify replace: olmConnectionState olmConnectionState: closing .ft .fi .SH "مثال‌ها (EXAMPLES)" برای شروع .I lloadd و منشعب شدن و جدا شدن آن از ترمینال و آغاز متعادل‌سازی بار سرورهای LDAP تعریف‌شده در فایل پیکربندی پیش‌فرض، کافی است دستور زیر را وارد کنید: .LP .nf .ft tt /usr/lib/lloadd .ft .fi .LP برای شروع .B lloadd با یک فایل پیکربندی جایگزین، و فعال‌سازی اشکال‌زدایی پرحجم که در خروجی خطای استاندارد چاپ می‌شود، دستور زیر را وارد کنید: .LP .nf .ft tt /usr/lib/lloadd \-f /var/tmp/lloadd.conf \-d 255 .ft .fi .LP برای راه‌اندازی .B lloadd به عنوان یک ماژول درون فرآیند slapd که روی ldap://:1389 و ldaps:// گوش می‌دهد، عبارات زیر را در slapd.conf خود (یا معادل آن در cn=config) قرار دهید: .LP .nf .ft tt moduleload lloadd.la backend lload listen "ldap://:1389 ldaps://" .ft .fi .SH "همچنین ببینید (SEE ALSO)" .BR ldap (3), .BR lloadd.conf (5), .BR slapd\-config (5), .BR slapd\-monitor (5), .BR slapd (8). .LP "OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin) .SH "گزارش باگ‌ها (BUGS)" به مراجعه کنید. .SH "قدردانی (ACKNOWLEDGEMENTS)" .B "OpenLDAP Software" توسط پروژه OpenLDAP در توسعه یافته و نگهداری می‌شود. .B "OpenLDAP Software" از نسخه 3.3 LDAP دانشگاه میشیگان مشتق شده است.