ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] openldap vs fedora-ds
@ 2008-09-10  9:28 Guest007
  2008-09-10 12:11 ` Andrew Avramenko
                   ` (2 more replies)
  0 siblings, 3 replies; 13+ messages in thread
From: Guest007 @ 2008-09-10  9:28 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

Приветствую

В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они 
отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к 
нашим сборкам самбы, (е)джаббера и т.д.

Заранее благодарен.


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-10  9:28 [sisyphus] openldap vs fedora-ds Guest007
@ 2008-09-10 12:11 ` Andrew Avramenko
  2008-09-11 14:13   ` Vitaly Kuznetsov
  2008-09-11  8:03 ` Ildar Mulyukov
  2008-09-12  7:48 ` Guest007
  2 siblings, 1 reply; 13+ messages in thread
From: Andrew Avramenko @ 2008-09-10 12:11 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

fedora-ds предназначена для больших объемов данных. По скорости она
отстает, точнее скорее всего отстает, но некоторые товарищи
околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то
неправильные бенчмарки.

10 сентября 2008 г. 11:28 пользователь Guest007 <guest007@gmail.com> написал:
> Приветствую
>
> В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
> отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к
> нашим сборкам самбы, (е)джаббера и т.д.
>
> Заранее благодарен.
> _______________________________________________
> Sisyphus mailing list
> Sisyphus@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sisyphus



-- 
With best regards,
Andrew

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-10  9:28 [sisyphus] openldap vs fedora-ds Guest007
  2008-09-10 12:11 ` Andrew Avramenko
@ 2008-09-11  8:03 ` Ildar Mulyukov
  2008-09-12  7:48 ` Guest007
  2 siblings, 0 replies; 13+ messages in thread
From: Ildar Mulyukov @ 2008-09-11  8:03 UTC (permalink / raw)
  To: sisyphus

On 10.09.2008 15:28:00, Guest007 wrote:
> Приветствую
> 
> В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
> отличаются? Как в плане функционала, так и в плане лёгкости  
> прикручивания к
> нашим сборкам самбы, (е)джаббера и т.д.
> 
> Заранее благодарен.

openldap - классика, именно с ним всё работает и оттестировано.
-- 
Ildar  Mulyukov,  free SW designer/programmer/packager
=========================================
email: ildar@altlinux.ru
Jabber: ildar@jabber.ru
ICQ: 4334029
ALT Linux Sisyphus http://www.sisyphus.ru
=========================================


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-10 12:11 ` Andrew Avramenko
@ 2008-09-11 14:13   ` Vitaly Kuznetsov
  2008-09-11 14:27     ` Andrew Avramenko
  0 siblings, 1 reply; 13+ messages in thread
From: Vitaly Kuznetsov @ 2008-09-11 14:13 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

Andrew Avramenko пишет:
> fedora-ds предназначена для больших объемов данных. По скорости она
> отстает, точнее скорее всего отстает, но некоторые товарищи
> околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то
> неправильные бенчмарки.
> 
Кстати, интересно было бы сделать свой бенчмарк и на альте
протестировать. Возможно как-нибудь сделаю, как время найду.


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-11 14:13   ` Vitaly Kuznetsov
@ 2008-09-11 14:27     ` Andrew Avramenko
  0 siblings, 0 replies; 13+ messages in thread
From: Andrew Avramenko @ 2008-09-11 14:27 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

11 сентября 2008 г. 16:13 пользователь Vitaly Kuznetsov
<vitty@altlinux.ru> написал:
> Andrew Avramenko пишет:
>> fedora-ds предназначена для больших объемов данных. По скорости она
>> отстает, точнее скорее всего отстает, но некоторые товарищи
>> околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то
>> неправильные бенчмарки.
>>
> Кстати, интересно было бы сделать свой бенчмарк и на альте
> протестировать. Возможно как-нибудь сделаю, как время найду.

Я уверен, что openldap победит. То, что делали товарищи из ВДЭЛ
отвратительно и просто подгонка под заранее заданные результаты.


-- 
With best regards,
Andrew

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-10  9:28 [sisyphus] openldap vs fedora-ds Guest007
  2008-09-10 12:11 ` Andrew Avramenko
  2008-09-11  8:03 ` Ildar Mulyukov
@ 2008-09-12  7:48 ` Guest007
  2008-09-12  8:05   ` Ildar Mulyukov
                     ` (2 more replies)
  2 siblings, 3 replies; 13+ messages in thread
From: Guest007 @ 2008-09-12  7:48 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

В сообщении от 10 сентября 2008 Guest007 написал(a):
> Приветствую
>
> В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
> отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к
> нашим сборкам самбы, (е)джаббера и т.д.
>

Спасибо всем за отзывы. Определился.

Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть - 
клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к 
файлам? Если я правильно понимаю - общим будет только через самбу?

Заранее благодарен


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-12  7:48 ` Guest007
@ 2008-09-12  8:05   ` Ildar Mulyukov
  2008-09-12 15:21   ` Andrey Rahmatullin
  2008-09-12 22:50   ` Alexey Shabalin
  2 siblings, 0 replies; 13+ messages in thread
From: Ildar Mulyukov @ 2008-09-12  8:05 UTC (permalink / raw)
  To: sisyphus

On 12.09.2008 13:48:01, Guest007 wrote:
> В сообщении от 10 сентября 2008 Guest007 написал(a):
> > Приветствую
> >
> > В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем  
> они
> > отличаются? Как в плане функционала, так и в плане лёгкости  
> прикручивания к
> > нашим сборкам самбы, (е)джаббера и т.д.
> >
> 
> Спасибо всем за отзывы. Определился.
> 
> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить)  
> сеть -
> клиентские машинки и виндовые и линуксовые. Как лучше организовать  
> доступ к
> файлам? Если я правильно понимаю - общим будет только через самбу?

Вопросы у Вас какие-то sysadmin@-ские.
https://lists.altlinux.org/mailman/listinfo/sysadmin

нет, не обязательно. Но без установки только samba и, пожалуй, WebDAV.
-- 
Ildar  Mulyukov,  free SW designer/programmer/packager
=========================================
email: ildar@altlinux.ru
Jabber: ildar@jabber.ru
ICQ: 4334029
ALT Linux Sisyphus http://www.sisyphus.ru
=========================================


^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-12  7:48 ` Guest007
  2008-09-12  8:05   ` Ildar Mulyukov
@ 2008-09-12 15:21   ` Andrey Rahmatullin
  2008-09-12 22:50   ` Alexey Shabalin
  2 siblings, 0 replies; 13+ messages in thread
From: Andrey Rahmatullin @ 2008-09-12 15:21 UTC (permalink / raw)
  To: sisyphus

[-- Attachment #1: Type: text/plain, Size: 405 bytes --]

On Fri, Sep 12, 2008 at 11:48:01AM +0400, Guest007 wrote:
> Если я правильно понимаю - общим будет только через самбу?
FTP

-- 
WBR, wRAR (ALT Linux Team)
Powered by the ALT Linux fortune(8):

 * hiddenman хочет сломанный kde4 в сизифе.
<swi> hiddenman: тебе мало неработающего? )
<hiddenman> swi: неработающий kde3 - это устаревшая технология. в 2008 году
            должен не работать kde4

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 197 bytes --]

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-12  7:48 ` Guest007
  2008-09-12  8:05   ` Ildar Mulyukov
  2008-09-12 15:21   ` Andrey Rahmatullin
@ 2008-09-12 22:50   ` Alexey Shabalin
  2008-09-13  3:20     ` Alexander Bokovoy
  2008-09-15  7:04     ` Dmitriy Kruglikov
  2 siblings, 2 replies; 13+ messages in thread
From: Alexey Shabalin @ 2008-09-12 22:50 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

12 сентября 2008 г. 11:48 пользователь Guest007 написал:
> В сообщении от 10 сентября 2008 Guest007 написал(a):
> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
> файлам? Если я правильно понимаю - общим будет только через самбу?
некоторые компании (думаю не будет рекламой, если назову в слух
Netapp), в своих продуктах предлагают доступ к одним и тем же данным
через разные протоколы: для *nix - nfs, для win - cifs. В своих
рекламках они расказывают, что "мапят" пользователей разных систем.
Я сам не пробовал, но думаю вполне можно такое же сдалать
самостоятельно на linux, для win - samba  с авторизацией в AD, для
*nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
расширенные acl, attr.

-- 
Alexey Shabalin

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-12 22:50   ` Alexey Shabalin
@ 2008-09-13  3:20     ` Alexander Bokovoy
  2008-09-13  9:46       ` Alexey Shabalin
  2008-09-15  7:04     ` Dmitriy Kruglikov
  1 sibling, 1 reply; 13+ messages in thread
From: Alexander Bokovoy @ 2008-09-13  3:20 UTC (permalink / raw)
  To: shaba, ALT Linux Sisyphus discussions

2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>:
> 12 сентября 2008 г. 11:48 пользователь Guest007 написал:
>> В сообщении от 10 сентября 2008 Guest007 написал(a):
>> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
>> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
>> файлам? Если я правильно понимаю - общим будет только через самбу?
> некоторые компании (думаю не будет рекламой, если назову в слух
> Netapp), в своих продуктах предлагают доступ к одним и тем же данным
> через разные протоколы: для *nix - nfs, для win - cifs. В своих
> рекламках они расказывают, что "мапят" пользователей разных систем.
> Я сам не пробовал, но думаю вполне можно такое же сдалать
> самостоятельно на linux, для win - samba  с авторизацией в AD, для
> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
> расширенные acl, attr.
Если пользователь авторизуется в AD, то на правильно настроенной Samba
будет автоматически получен билет Керберос, которым смогут
воспользоваться и другие приложения в системе, включая nfs.

Если кто-то собирается использовать одновременно nfs и cifs
применительно к одному и тому же ресурсу, то нужно озаботиться strict
locking = yes в smb.conf, потому что иначе будут большие проблемы с
когерентностью блокировок по nfs. К сожалению, nfs слабо приспособлен
к передаче вменяемой информации о блокировках.

В этом случае Samba будет делать дополнительные операции по
принуждению к блокировкам после каждого запроса типа Read&X, а не
только после Write&X. Это вызывает дополнительные накладные расходы,
которые могут отражаться особенно серьезно на производительности
распределенных файловых систем. Идеальным вариантом было бы
реализовать ведение блокировок в nfs посредством ctdb, чтобы они были
едины для samba и nfsd. Пока что это не сделано. Впрочем, с текущим
состоянием cifsfs.ko в ядре можно вполне избавиться от NFS и
поддерживать доступ из GNU/Linux клиентов полностью по cifs, особенно
с включенной поддержкой CIFS Unix Extensions.

Что касается NFSv4 и всяческих расширенных атрибутов и POSIX ACL в
файловой системе, здесь тоже много подводных камней и не в последнюю
очередь из-за неэффективной реализации acl/attr в файловых системах.
Как только они начинают использоваться для чего-то серьезного,
оказывается, что их реализации не планировались для чего-то
серьезного, а скорее делались "потому что остальные поддерживают этот
функционал".

-- 
/ Alexander Bokovoy

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-13  3:20     ` Alexander Bokovoy
@ 2008-09-13  9:46       ` Alexey Shabalin
  2008-09-14  4:27         ` Alexander Bokovoy
  0 siblings, 1 reply; 13+ messages in thread
From: Alexey Shabalin @ 2008-09-13  9:46 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

13 сентября 2008 г. 7:20 пользователь Alexander Bokovoy написал:
> 2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>:
>> 12 сентября 2008 г. 11:48 пользователь Guest007 написал:
>>> В сообщении от 10 сентября 2008 Guest007 написал(a):
>>> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
>>> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
>>> файлам? Если я правильно понимаю - общим будет только через самбу?
>> некоторые компании (думаю не будет рекламой, если назову в слух
>> Netapp), в своих продуктах предлагают доступ к одним и тем же данным
>> через разные протоколы: для *nix - nfs, для win - cifs. В своих
>> рекламках они расказывают, что "мапят" пользователей разных систем.
>> Я сам не пробовал, но думаю вполне можно такое же сдалать
>> самостоятельно на linux, для win - samba  с авторизацией в AD, для
>> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
>> расширенные acl, attr.
> Если пользователь авторизуется в AD, то на правильно настроенной Samba
> будет автоматически получен билет Керберос, которым смогут
> воспользоваться и другие приложения в системе, включая nfs.
>
> Если кто-то собирается использовать одновременно nfs и cifs
> применительно к одному и тому же ресурсу, то нужно озаботиться strict
> locking = yes в smb.conf, потому что иначе будут большие проблемы с
> когерентностью блокировок по nfs. К сожалению, nfs слабо приспособлен
> к передаче вменяемой информации о блокировках.
>
> В этом случае Samba будет делать дополнительные операции по
> принуждению к блокировкам после каждого запроса типа Read&X, а не
> только после Write&X. Это вызывает дополнительные накладные расходы,
> которые могут отражаться особенно серьезно на производительности
> распределенных файловых систем. Идеальным вариантом было бы
> реализовать ведение блокировок в nfs посредством ctdb, чтобы они были
> едины для samba и nfsd. Пока что это не сделано. Впрочем, с текущим
> состоянием cifsfs.ko в ядре можно вполне избавиться от NFS и
> поддерживать доступ из GNU/Linux клиентов полностью по cifs, особенно
> с включенной поддержкой CIFS Unix Extensions.

Согласен. Только вот есть один минус (для меня критический) - я так и
не смог подключить и использовать DFS-ресурс из altlinux.
Если не ошибаюсь эта экспериментальная фича в наших ядрах отключена.
DFS сервер на samba работает, а клиент нет.

>
> Что касается NFSv4 и всяческих расширенных атрибутов и POSIX ACL в
> файловой системе, здесь тоже много подводных камней и не в последнюю
> очередь из-за неэффективной реализации acl/attr в файловых системах.
> Как только они начинают использоваться для чего-то серьезного,
> оказывается, что их реализации не планировались для чего-то
> серьезного, а скорее делались "потому что остальные поддерживают этот
> функционал".



-- 
Alexey Shabalin

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-13  9:46       ` Alexey Shabalin
@ 2008-09-14  4:27         ` Alexander Bokovoy
  0 siblings, 0 replies; 13+ messages in thread
From: Alexander Bokovoy @ 2008-09-14  4:27 UTC (permalink / raw)
  To: shaba, ALT Linux Sisyphus discussions

2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>:
> Согласен. Только вот есть один минус (для меня критический) - я так и
> не смог подключить и использовать DFS-ресурс из altlinux.
> Если не ошибаюсь эта экспериментальная фича в наших ядрах отключена.
> DFS сервер на samba работает, а клиент нет.
Заведите feature request в багзилле, на ядро. Я прослежу за его исполнением.

-- 
/ Alexander Bokovoy

^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [sisyphus] openldap vs fedora-ds
  2008-09-12 22:50   ` Alexey Shabalin
  2008-09-13  3:20     ` Alexander Bokovoy
@ 2008-09-15  7:04     ` Dmitriy Kruglikov
  1 sibling, 0 replies; 13+ messages in thread
From: Dmitriy Kruglikov @ 2008-09-15  7:04 UTC (permalink / raw)
  To: shaba, ALT Linux Sisyphus discussions

13 сентября 2008 г. 1:50 пользователь Alexey Shabalin  написал:

> Я сам не пробовал, но думаю вполне можно такое же сдалать
> самостоятельно на linux, для win - samba  с авторизацией в AD, для
> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
> расширенные acl, attr.
Стоит попробовать ...

Все совсем не так, как на самом деле ....
Пользователи Самбы мапятся на системных пользователей *nix ...
Следовательно для  win - samba  с авторизацией в .... samba-PDC,
для *nix -  samba  с авторизацией в samba и/или
для тех и других nfs, ибо клиенты есть и под Вынь ...
А если пользователи в LDAP, то все решается достаточно просто ...


-- 
Как правильно задавать вопросы:
http://maddog.sitengine.ru/smart-question-ru.html

Помогает:
http://search.altlinux.org

Best regards,
 Dmitriy L. Kruglikov
 Dmitriy.Kruglikov_at_gmail_dot_com
 DKR6-RIPE
 DKR6-UANIC
 XMPP: Dmitriy.Kruglikov_at_gmail_dot_com

^ permalink raw reply	[flat|nested] 13+ messages in thread

end of thread, other threads:[~2008-09-15  7:04 UTC | newest]

Thread overview: 13+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-09-10  9:28 [sisyphus] openldap vs fedora-ds Guest007
2008-09-10 12:11 ` Andrew Avramenko
2008-09-11 14:13   ` Vitaly Kuznetsov
2008-09-11 14:27     ` Andrew Avramenko
2008-09-11  8:03 ` Ildar Mulyukov
2008-09-12  7:48 ` Guest007
2008-09-12  8:05   ` Ildar Mulyukov
2008-09-12 15:21   ` Andrey Rahmatullin
2008-09-12 22:50   ` Alexey Shabalin
2008-09-13  3:20     ` Alexander Bokovoy
2008-09-13  9:46       ` Alexey Shabalin
2008-09-14  4:27         ` Alexander Bokovoy
2008-09-15  7:04     ` Dmitriy Kruglikov

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git