SLAPO-TRANSLUCENT(5) File Formats Manual SLAPO-TRANSLUCENT(5)

slapo-translucent - اورلی پروکسی نیمه‌شفاف برای slapd

/etc/openldap/slapd.conf

اورلی پروکسی نیمه‌شفاف می‌تواند همراه با یک پایگاه‌داده بک‌اند مانند slapd-mdb(5) برای ایجاد یک «پروکسی نیمه‌شفاف» استفاده شود. مدخل‌های بازیابی‌شده از یک سرور LDAP راه دور ممکن است پیش از ارائه به کلاینت، برخی یا تمام مشخصه‌هایشان بازنویسی شده یا مشخصه‌های جدیدی به واسطهٔ مدخل‌های موجود در پایگاه‌داده محلی به آن‌ها افزوده شده باشد.

یک عملیات search ابتدا با مدخل‌های سرور LDAP راه دور پر می‌شود، که سپس مشخصه‌های آن‌ها با هرگونه مشخصهٔ تعریف‌شده در پایگاه‌داده محلی بازنویسی می‌شوند. بازنویسی‌های محلی می‌توانند با عملیات‌های add، modify و modrdn ایجاد و مقداردهی شوند که استفاده از آن‌ها محدود به کاربر ریشه است.

یک عملیات compare پیش از انجام هرگونه مقایسه‌ای با داده‌های موجود در پایگاه‌داده راه دور، مقایسه‌ای با مشخصه‌های تعریف‌شده در رکورد پایگاه‌داده محلی (در صورت وجود) انجام خواهد داد.

اورلی پروکسی نیمه‌شفاف از یک پایگاه‌داده پروکسی‌شده استفاده می‌کند، معمولاً یک (یا مجموعه‌ای از) سرور(های) LDAP راه دور، که با گزینه‌های نشان داده شده در slapd-ldap(5)، slapd-meta(5) یا موارد مشابه پیکربندی می‌شود. این گزینه‌های slapd.conf مختص اورلی پروکسی نیمه‌شفاف هستند؛ آن‌ها باید پس از دستورالعمل overlay که اورلی translucent را ایجاد می‌کند، ظاهر شوند.

به‌طور پیش‌فرض، تلاش‌ها برای حذف مشخصه‌ها در هر یک از پایگاه‌های داده محلی یا راه دور بدون هشدار نادیده گرفته می‌شوند. دستورالعمل translucent_strict باعث می‌شود این تغییرات با خطای Constraint Violation با شکست مواجه شوند.
این گزینهٔ پیکربندی ایجاد خودکار رکوردهای «glue» را برای یک عملیات add یا modrdn غیرفعال می‌کند، به‌گونه‌ای که تمام والدین یک مدخل اضافه‌شده به پایگاه‌داده محلی باید به‌صورت دستی ایجاد شوند. رکوردهای glue همیشه برای عملیات modify ایجاد می‌شوند.
فهرستی از مشخصه‌ها را تعیین می‌کند که در صورت استفاده در فیلتر جستجو، باید در پایگاه‌داده محلی جستجو شوند. به‌طور پیش‌فرض، فیلترهای جستجو تنها توسط پایگاه‌داده راه دور پردازش می‌شوند. با این دستورالعمل، فیلترهای جستجو به بخش محلی و راه دور تفکیک می‌شوند و مشخصه‌های محلی به‌صورت محلی جستجو خواهند شد.
فهرستی از مشخصه‌ها را تعیین می‌کند که هنگام استفاده در فیلتر جستجو، باید در پایگاه‌داده راه دور جستجو شوند. این دستورالعمل مکمل دستورالعمل translucent_local است. در صورت تمایل می‌توان مشخصه‌ها را هم به‌عنوان محلی و هم راه دور تعیین کرد.

اگر هیچ‌کدام از translucent_local یا translucent_remote مشخص نشده باشند، رفتار پیش‌فرض جستجو در پایگاه‌داده راه دور با فیلتر جستجوی کامل است. اگر فقط translucent_local مشخص شده باشد، جستجوها تنها بر روی پایگاه‌داده محلی اجرا خواهند شد. به‌طور مشابه، اگر فقط translucent_remote مشخص شده باشد، جستجوها فقط بر روی پایگاه‌داده راه دور انجام می‌شوند. در هر صورت، هر دو مدخل محلی و راه دور متناظر با یک نتیجه جستجو پیش از بازگردانده شدن به کلاینت با یکدیگر ادغام خواهند شد.

جستجو برای اعتبارنامه‌های ذخیره‌شدهٔ محلی جهت اتصال ساده (simple bind) را در صورتی که اتصال به پایگاه‌داده راه دور ناموفق باشد، فعال می‌کند. به‌طور پیش‌فرض غیرفعال است.
عملیات گسترش‌یافتهٔ تغییر گذرواژه RFC 3062 را روی اعتبارنامه‌های ذخیره‌شدهٔ محلی فعال می‌کند. این عملیات فقط برای مدخل‌هایی اعمال می‌شود که در پایگاه‌داده راه دور وجود داشته باشند. به‌طور پیش‌فرض غیرفعال است.

کنترل دسترسی برای عملیات‌های auth و write به DSA(های) راه دور یا به بک‌اند پایگاه‌داده محلی واگذار می‌شود. برای عملیات‌های read کنترل دسترسی به DSA(های) راه دور و فرانت‌اند واگذار می‌گردد. قوانین دسترسی محلی که شامل داده‌های بازگردانده‌شده از سوی DSA(های) راه دور هستند باید با دقت طراحی شوند. در واقع، مدخل‌ها توسط DSA(های) راه دور فقط بر اساس بخش داده‌های راه دور و هویت متناظر با اجرای عملیات بازگردانده می‌شوند. در نتیجه، ممکن است قوانین محلی تنها مجاز به دیدن بخشی از داده‌های راه دور باشند.

اورلی پروکسی نیمه‌شفاف بررسی طرح‌واره (schema checking) را در پایگاه‌داده محلی غیرفعال می‌کند، به‌گونه‌ای که یک مدخل متشکل از مشخصه‌های اورلی نیازی به پیروی از طرح‌وارهٔ کامل ندارد.

از آنجا که اورلی translucent هیچ‌گونه بازنویسی DN انجام نمی‌دهد، نمونه‌های پایگاه‌داده محلی و راه دور باید پسوند (suffix) یکسانی داشته باشند. سایر پیکربندی‌ها احتمالاً با خطای No Such Object و خطاهای دیگر ناموفق خواهند بود.

/etc/openldap/slapd.conf
فایل پیکربندی پیش‌فرض slapd

slapd.conf(5)، slapd-config(5)، slapd-ldap(5).

2026/03/09 OpenLDAP 2.6.13