当我们的 OpenLDAP 服务器断电时,CentOS 机器的控制台几乎无法使用。
我们尝试使用本地帐户登录,但每个命令都需要几分钟才能返回。即使是简单的命令ls
也只是坐在那里。
这在 Ubuntu 下使用相同的配置似乎不是问题。本地帐户的初始登录需要一段时间才能成功,但是一旦您进入,一切正常。
我正在寻找一种方法来缓解这个问题,并提出了几个想法:
- 为 ldap-pam 模块设置超时值(如果存在)
- 运行本地 ldap db 并使用它进行身份验证(它将是主数据库的从属)
- 如果我们失去与 ldap 服务器的连接,请创建一个 cron 作业以启用/禁用
有没有更好的解决方案来管理 LDAP 的某种冗余/故障转移?