| SLAPO-TRANSLUCENT(5) | File Formats Manual | SLAPO-TRANSLUCENT(5) |
نام (NAME)
slapo-translucent - اورلی پروکسی نیمهشفاف برای slapd
خلاصه دستور (SYNOPSIS)
/etc/openldap/slapd.conf
توضیحات (DESCRIPTION)
اورلی پروکسی نیمهشفاف میتواند همراه با یک پایگاهداده بکاند مانند slapd-mdb(5) برای ایجاد یک «پروکسی نیمهشفاف» استفاده شود. مدخلهای بازیابیشده از یک سرور LDAP راه دور ممکن است پیش از ارائه به کلاینت، برخی یا تمام مشخصههایشان بازنویسی شده یا مشخصههای جدیدی به واسطهٔ مدخلهای موجود در پایگاهداده محلی به آنها افزوده شده باشد.
یک عملیات search ابتدا با مدخلهای سرور LDAP راه دور پر میشود، که سپس مشخصههای آنها با هرگونه مشخصهٔ تعریفشده در پایگاهداده محلی بازنویسی میشوند. بازنویسیهای محلی میتوانند با عملیاتهای add، modify و modrdn ایجاد و مقداردهی شوند که استفاده از آنها محدود به کاربر ریشه است.
یک عملیات compare پیش از انجام هرگونه مقایسهای با دادههای موجود در پایگاهداده راه دور، مقایسهای با مشخصههای تعریفشده در رکورد پایگاهداده محلی (در صورت وجود) انجام خواهد داد.
پیکربندی (CONFIGURATION)
اورلی پروکسی نیمهشفاف از یک پایگاهداده پروکسیشده استفاده میکند، معمولاً یک (یا مجموعهای از) سرور(های) LDAP راه دور، که با گزینههای نشان داده شده در slapd-ldap(5)، slapd-meta(5) یا موارد مشابه پیکربندی میشود. این گزینههای slapd.conf مختص اورلی پروکسی نیمهشفاف هستند؛ آنها باید پس از دستورالعمل overlay که اورلی translucent را ایجاد میکند، ظاهر شوند.
- translucent_strict
- بهطور پیشفرض، تلاشها برای حذف مشخصهها در هر یک از پایگاههای داده محلی یا راه دور بدون هشدار نادیده گرفته میشوند. دستورالعمل translucent_strict باعث میشود این تغییرات با خطای Constraint Violation با شکست مواجه شوند.
- translucent_no_glue
- این گزینهٔ پیکربندی ایجاد خودکار رکوردهای «glue» را برای یک عملیات add یا modrdn غیرفعال میکند، بهگونهای که تمام والدین یک مدخل اضافهشده به پایگاهداده محلی باید بهصورت دستی ایجاد شوند. رکوردهای glue همیشه برای عملیات modify ایجاد میشوند.
- translucent_local <attr[,attr...]>
- فهرستی از مشخصهها را تعیین میکند که در صورت استفاده در فیلتر جستجو، باید در پایگاهداده محلی جستجو شوند. بهطور پیشفرض، فیلترهای جستجو تنها توسط پایگاهداده راه دور پردازش میشوند. با این دستورالعمل، فیلترهای جستجو به بخش محلی و راه دور تفکیک میشوند و مشخصههای محلی بهصورت محلی جستجو خواهند شد.
- translucent_remote <attr[,attr...]>
- فهرستی از مشخصهها را تعیین میکند که هنگام استفاده در فیلتر جستجو، باید در پایگاهداده راه دور جستجو شوند. این دستورالعمل مکمل دستورالعمل translucent_local است. در صورت تمایل میتوان مشخصهها را هم بهعنوان محلی و هم راه دور تعیین کرد.
اگر هیچکدام از translucent_local یا translucent_remote مشخص نشده باشند، رفتار پیشفرض جستجو در پایگاهداده راه دور با فیلتر جستجوی کامل است. اگر فقط translucent_local مشخص شده باشد، جستجوها تنها بر روی پایگاهداده محلی اجرا خواهند شد. بهطور مشابه، اگر فقط translucent_remote مشخص شده باشد، جستجوها فقط بر روی پایگاهداده راه دور انجام میشوند. در هر صورت، هر دو مدخل محلی و راه دور متناظر با یک نتیجه جستجو پیش از بازگردانده شدن به کلاینت با یکدیگر ادغام خواهند شد.
- translucent_bind_local
- جستجو برای اعتبارنامههای ذخیرهشدهٔ محلی جهت اتصال ساده (simple bind) را در صورتی که اتصال به پایگاهداده راه دور ناموفق باشد، فعال میکند. بهطور پیشفرض غیرفعال است.
- translucent_pwmod_local
- عملیات گسترشیافتهٔ تغییر گذرواژه RFC 3062 را روی اعتبارنامههای ذخیرهشدهٔ محلی فعال میکند. این عملیات فقط برای مدخلهایی اعمال میشود که در پایگاهداده راه دور وجود داشته باشند. بهطور پیشفرض غیرفعال است.
کنترل دسترسی (ACCESS CONTROL)
کنترل دسترسی برای عملیاتهای auth و write به DSA(های) راه دور یا به بکاند پایگاهداده محلی واگذار میشود. برای عملیاتهای read کنترل دسترسی به DSA(های) راه دور و فرانتاند واگذار میگردد. قوانین دسترسی محلی که شامل دادههای بازگرداندهشده از سوی DSA(های) راه دور هستند باید با دقت طراحی شوند. در واقع، مدخلها توسط DSA(های) راه دور فقط بر اساس بخش دادههای راه دور و هویت متناظر با اجرای عملیات بازگردانده میشوند. در نتیجه، ممکن است قوانین محلی تنها مجاز به دیدن بخشی از دادههای راه دور باشند.
هشدارها (CAVEATS)
اورلی پروکسی نیمهشفاف بررسی طرحواره (schema checking) را در پایگاهداده محلی غیرفعال میکند، بهگونهای که یک مدخل متشکل از مشخصههای اورلی نیازی به پیروی از طرحوارهٔ کامل ندارد.
از آنجا که اورلی translucent هیچگونه بازنویسی DN انجام نمیدهد، نمونههای پایگاهداده محلی و راه دور باید پسوند (suffix) یکسانی داشته باشند. سایر پیکربندیها احتمالاً با خطای No Such Object و خطاهای دیگر ناموفق خواهند بود.
فایلها (FILES)
- /etc/openldap/slapd.conf
- فایل پیکربندی پیشفرض slapd
همچنین ببینید (SEE ALSO)
| 2026/03/09 | OpenLDAP 2.6.13 |