SeeIn開発日誌

進歩しないことはいけないことだと思います

Home > 環境構築 > CentOS

CentOS

Active Directoryを外部からSSL経由で利用する場合の設定について~Linuxクライアントからの接続の確認~

  • 2009-08-03 (月)
  • ActiveDirectory | CentOS | Windows | 環境構築

前回の作業でWindowsクライアントからの接続の検証は完了しました。
今回からLinuxクライアントからの接続について検証を行います。

今回はLinuxクライアントとしてCentOS5.3を準備しました。

さて、LinuxクライアントからLDAP及びLDAPS接続を行う場合、パッケージが足りない場合が有ります。
まずはその点の対応から初めたいと思います。

CentOS5.3からLDAP及びLDAPSを利用する場合は、最小構成インストールの環境では
一部パッケージが足りないため、最低限下記パッケージの追加導入が必要となります。

  • openldap-clients

上記のパッケージをyum等を使い導入を行うと「ldapsearch」コマンドが利用可能となります。
今回はこの「ldapsearch」コマンドを利用してLinuxクライアントからの接続の検証を行います。

「openldap-clients」パッケージの導入が終わったら、設定ファイルを少し修正します。
設定ファイルはyumで導入した場合は「/etc/openldap/ldap.conf」に有ります。
この設定ファイルに接続先として下記のような内容を追加します。

HOST 192.168.101.101
BASE dc=level-9,dc=jp

「HOST」にはActiveDirectoryサービスを提供しているサーバのホスト名またはIPアドレスを設定します。
「BASE」には、BaseDNを設定します。

さて、ここまでの設定を終えたら早速検索を実施してみます。
まずは、LDAP(389)による接続を確認します。

以下のコマンドを実行します

>ldapsearch -x -s base -b “” “(objectclass=*)”

ここでは、「」自体のコマンドの細かい説明は省略いたしますが、上記のコマンドを実行して
下記のようにずらずらと情報が表示されれば接続には成功しています。

Continue reading

  • Comments: 0
  • TrackBack: 0

LVSを使ったブローカーの構築:「keepalived.conf」についての説明

  • 2008-06-02 (月)
  • CentOS | MySQL | 環境構築

今回構築から検証までの間で説明を省略していた
「keepalived.conf」について私が理解している範疇で説明します。

※誤り等あればご指摘いただけると助かります。。。

まず、説明の対象となる「keepalived.conf」を以下に掲載いたします。

PLAIN TEXT
CODE:
  1. vrrp_instance vip_mysqld {
  2.   state BACKUP
  3.   interface eth0
  4.   grap_master_delay 5
  5.   virtual_router_id 1
  6.   priority 100
  7.   nopreempt
  8.   advert_int 1
  9.   authentication {
  10.     auth_type PASS
  11.     auth_pass secret
  12.   }
  13.   virtual_ipaddress {
  14.     10.1.100.100/24 dev eth0
  15.   }
  16. }
  17. virtual_server 10.1.100.100 3306 {
  18.   delay_loop  3
  19.   lvs_sched   rr
  20.   lvs_method  DR
  21.   protocol    TCP
  22.   real_server  10.1.100.140 3306 {
  23.     TCP_CHECK {
  24.       connect_port 3306
  25.       connect_timeout 30
  26.     }
  27.   }
  28.   real_server  10.1.100.150 3306 {
  29.     TCP_CHECK {
  30.       connect_port 3306
  31.       connect_timeout 30
  32.     }
  33.   }
  34. }

なお、「keepalived.conf」の設定内容はスケジューリング方式や監視方式により変わる為、

Continue reading

  • Comments: 0
  • TrackBack: 0

LVSを使ったブローカーの構築:ブローカーの障害時の動作確認

  • 2008-05-14 (水)
  • CentOS | MySQL | 環境構築

今回はブローカーの動作について確認を行いますが、
動作確認に進む前に現状の構成のおさらいをしましょう。

現在までの正系ノード、副系ノードの二つのノードで構成されたブローカーが存在しています。

基本的に正系ノードが正常な場合、
クライアントからのアクセスを受け付ける仮想IP(10.1.100.100)は正系ノードに割り当てられており、
副系ノードはいわゆる待機ノードとなっています。

正系ノードが正常であれば上図の状態なわけですが、
正系ノードに何からの理由で障害が発生した場合、その時点で仮想IPは待機系ノードに割り当てられます。

このように仮想IPが副系ノードに割り当てられることでサービスが継続できる仕組みとなっています。

今回は上図のようなノードの切替も含めた動作の確認を実際に行い、
LVS+keepalivedを利用して構築したブローカーの動作を理解します。

今回の説明の順番は以下の通りです。

Continue reading

  • Comments: 2
  • TrackBack: 0

LVSを使ったブローカーの構築:LVSの副系ノードの構築

  • 2008-05-12 (月)
  • CentOS | MySQL | 環境構築

前回までの作業でシングル環境ではありますが、
基本的なブローカーの構築が完了しました。

もちろん、この状態で利用することは可能ですが、
バックエンドのMySQLサーバが冗長化されているにも係らず、
この状態でブローカーにトラブルが発生した場合、ブローカーの役割がはたされない為
データベースサービスを利用できなくなります。

これでは意味がありません。
そこで、今回はブローカーの副系ノードを構築しブローカー自体を冗長化したいと思います。

Continue reading

  • Comments: 0
  • TrackBack: 0

LVSを使ったブローカーの構築:LVS(シングル構成)の構築と確認

  • 2008-05-11 (日)
  • CentOS | MySQL | 環境構築

さて、簡単な説明と事前準備も完了しましたので具体的な作業に入ります。

まず、構築の手順を先に説明します。

  1. 正系ノードの構築
  2. (1-1) ipvsadmのインストール
    (1-2) keepalivedのインストール
    (1-3) keepalived.confの編集
    (1-4) keepalivedの起動と設定
  3. 実サーバの設定
  4. (2-1) ループバックバックインターフェースの設定
    (2-2) ARPへの対応
  5. シングル構成の動作確認
  6. (3-1) ここまでの作業で構築された環境の確認
    (3-2) クライアントからの接続と接続状況の確認

以上の手順で構築します。

なお、本説明はCentOS5.1上での構築を前提としており、
また、「LVSを使ったブローカーの構築:LVSの構築と確認」にて
あらかじめ準備を行っていることを前提としていますのでご注意ください。

では早速「1.正系ノードの構築」からはじめます。

Continue reading

  • Comments: 0
  • TrackBack: 0
  • Older Entries

Home > CentOS

コンテンツ
  • SeeIn開発日誌とは?
Link
  • テクノロジーナレッジ
 
最新の投稿(5件)
  • Active Directoryを外部からSSL経由で利用する場合の設定について~Linuxクライアントからの接続の確認~
  • Active Directoryを外部からSSL経由で利用する場合の設定について~Windowsクライアントからの接続の確認~
  • Active Directoryを外部からSSL経由で利用する場合の設定について~Windowsクライアントからの検証準備~
  • Active Directoryを外部からSSL経由で利用する場合の設定について~証明書サービスの導入~
  • Active Directoryを外部からSSL経由で利用する場合の設定について~検証環境の説明~
カテゴリ別一覧
  • SeeIn開発日誌
  • アンケート
  • クライアント
  • サービス紹介
  • ネットワーク
  • 環境構築
  • ActiveDirectory
  • WSUS
  • CentOS
  • MySQL
  • SariSari
  • Windows
  • Xen
  • SeeIn::Biz
あわせて読みたい
    あわせて読みたいブログパーツ
投稿月別一覧
  • 2009-08
  • 2009-07
  • 2009-04
  • 2008-11
  • 2008-10
  • 2008-09
  • 2008-08
  • 2008-07
  • 2008-06
  • 2008-05
  • 2008-04
  • 2008-03
  • 2008-02
  • 2007-12
  • 2007-11
  • 2007-10
  • 2007-09
ブログ内検索
各種フィード
  • All Entries(RSS2.0)
  • All Entries(Atom)
  • All Comments(RSS2.0)
Meta
  • Valid XHTML

  • テクノラティプロフィール
  • ログイン

Page Top

  • Powered by WordPress 3.0
  • vicuna CMS - WordPress テンプレート
Copyright © TechnologyKnowledge.JP All Rights Reserved.
このページの先頭へ