Services/LDAP.md
... ...
@@ -174,7 +174,7 @@ ldaps://ldap.resel.fr:636/dc=maisel,dc=enst-bretagne,dc=fr??sub?(objectclass=gen
174 174
175 175
### Ajout d'un nouveau switch
176 176
177
-ObjectClass?: reselMachine Importer dans le LDAP en remplacant host par le nom du switch :
177
+*ObjectClass* **reselMachine** Importer dans le LDAP en remplacant host par le nom du switch :
178 178
```
179 179
dn: host=pessac,ou=machines,dc=resel,dc=enst-bretagne,dc=fr
180 180
host: pessac
... ...
@@ -186,7 +186,7 @@ ipHostNumber: 0.7
186 186
lastDate: 20101017000000Z
187 187
macAddress: 00:1c:57:4b:42:41
188 188
189
-ObjectClass?: reselSwitch
189
+ObjectClass: reselSwitch
190 190
```
191 191
192 192
Importer dans le LDAP en remplacant l'ou=C1 par l'emplacement du switch, le cn et host par le nom du switch. Il faut aussi incrémenter unite:
... ...
@@ -202,31 +202,39 @@ unite: 1
202 202
# Configuration
203 203
204 204
:warning: La configuration du LDAP fait l'objet d'un versionnage sur le dépôt Git [confs/LDAP](https://git.resel.fr/confs/ldap/). N'oubliez pas de commitez vos modifications !
205
-Le déploiement des modifications se fait par le CI.
206 205
207
-La configuration du serveur se trouve sur [Beaune](/Serveurs/Beaune) et [Lussac](/Serveurs/Lussac) dans `/etc/ldap`.
208
-On trouve les fichiers suivants :
206
+La configuration du serveur *slapd* se trouve sur [Beaune](/Serveurs/Beaune) et [Lussac](/Serveurs/Lussac) dans `/etc/ldap`.
209 207
210
-* `slapd.conf` : configuration principale
211
-* `schema/` : dossier contenant les schémas
208
+Le *daemon* est géré par un simple service SysVinit : ```service slapd (start|stop|restart|status)```
209
+
210
+Veuillez utiliser l'utilitaire `slaptest` pour tester la configuration avant de relancer le serveur.
211
+
212
+
213
+Le dépôt contient la configuration du maître (Beaune), et de l'esclave (Lussac), donc les fichiers peuvent êtres en double, suffixés par un `-master` ou un `-slave`. On a les fichiers suivants :
214
+* `slapd.conf` : configuration principale. Existe en version maître `slapd-master.conf` et esclave `slapd-slave.conf`. C'est le seul fichier qui a besoin d'être renommé en `slapd.conf` sur la machine. Chaque fichier inclus les autres fichiers avec le bon nom.
215
+* `access.ldap` : configure les droits nécéssaires pour accéder en lecture ou en écriture à une partie du LDAP. Existe en version `access-master.ldap` et `access-slave.ldap`.
216
+* `overlay-chain.ldap`
217
+* `replication-maisel.ldap`
218
+* `replication-resel.ldap`
219
+* `rootdn.ldap` : Existe en version `rootdn-master.ldap` et `rootdn-slave.ldap`.
220
+* `schema/` : dossier contenant les schémas.
212 221
* `ssl/` et `tls/` : dossiers contenant les configurations et certificats pour la sécurisation SSL/TLS.
213 222
214
-La configuration est faite pour organiser la relation maître-esclave entre Beaune et Loupiac.
223
+### Général
215 224
216
-### Configuration du maître
225
+La configuration générale
217 226
218
-### Configuration de l'esclave
227
+### Schéma
219 228
220
-### Gestion du daemon
229
+La configuration des schémas, plus explication de la syntaxe
221 230
222
-Le *daemon* est géré par un simple service SysVinit.
231
+### Droits
223 232
224
-On peut le contrôler avec :
225
-```bash
226
-service slapd (start|stop|restart|status)
227
-```
233
+La configuration des droits, plus explication de la syntaxe
228 234
229
-Veuillez utiliser l'utilitaire `slaptest` pour tester la configuration avant de relancer le serveur.
235
+### Réplication
236
+
237
+La configuration pour la réplication
230 238
231 239
### Scripts
232 240