* [sisyphus] openldap vs fedora-ds @ 2008-09-10 9:28 Guest007 2008-09-10 12:11 ` Andrew Avramenko ` (2 more replies) 0 siblings, 3 replies; 13+ messages in thread From: Guest007 @ 2008-09-10 9:28 UTC (permalink / raw) To: ALT Linux Sisyphus discussions Приветствую В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к нашим сборкам самбы, (е)джаббера и т.д. Заранее благодарен. ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007 @ 2008-09-10 12:11 ` Andrew Avramenko 2008-09-11 14:13 ` Vitaly Kuznetsov 2008-09-11 8:03 ` Ildar Mulyukov 2008-09-12 7:48 ` Guest007 2 siblings, 1 reply; 13+ messages in thread From: Andrew Avramenko @ 2008-09-10 12:11 UTC (permalink / raw) To: ALT Linux Sisyphus discussions fedora-ds предназначена для больших объемов данных. По скорости она отстает, точнее скорее всего отстает, но некоторые товарищи околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то неправильные бенчмарки. 10 сентября 2008 г. 11:28 пользователь Guest007 <guest007@gmail.com> написал: > Приветствую > > В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они > отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к > нашим сборкам самбы, (е)джаббера и т.д. > > Заранее благодарен. > _______________________________________________ > Sisyphus mailing list > Sisyphus@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sisyphus -- With best regards, Andrew ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-10 12:11 ` Andrew Avramenko @ 2008-09-11 14:13 ` Vitaly Kuznetsov 2008-09-11 14:27 ` Andrew Avramenko 0 siblings, 1 reply; 13+ messages in thread From: Vitaly Kuznetsov @ 2008-09-11 14:13 UTC (permalink / raw) To: ALT Linux Sisyphus discussions Andrew Avramenko пишет: > fedora-ds предназначена для больших объемов данных. По скорости она > отстает, точнее скорее всего отстает, но некоторые товарищи > околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то > неправильные бенчмарки. > Кстати, интересно было бы сделать свой бенчмарк и на альте протестировать. Возможно как-нибудь сделаю, как время найду. ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-11 14:13 ` Vitaly Kuznetsov @ 2008-09-11 14:27 ` Andrew Avramenko 0 siblings, 0 replies; 13+ messages in thread From: Andrew Avramenko @ 2008-09-11 14:27 UTC (permalink / raw) To: ALT Linux Sisyphus discussions 11 сентября 2008 г. 16:13 пользователь Vitaly Kuznetsov <vitty@altlinux.ru> написал: > Andrew Avramenko пишет: >> fedora-ds предназначена для больших объемов данных. По скорости она >> отстает, точнее скорее всего отстает, но некоторые товарищи >> околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то >> неправильные бенчмарки. >> > Кстати, интересно было бы сделать свой бенчмарк и на альте > протестировать. Возможно как-нибудь сделаю, как время найду. Я уверен, что openldap победит. То, что делали товарищи из ВДЭЛ отвратительно и просто подгонка под заранее заданные результаты. -- With best regards, Andrew ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007 2008-09-10 12:11 ` Andrew Avramenko @ 2008-09-11 8:03 ` Ildar Mulyukov 2008-09-12 7:48 ` Guest007 2 siblings, 0 replies; 13+ messages in thread From: Ildar Mulyukov @ 2008-09-11 8:03 UTC (permalink / raw) To: sisyphus On 10.09.2008 15:28:00, Guest007 wrote: > Приветствую > > В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они > отличаются? Как в плане функционала, так и в плане лёгкости > прикручивания к > нашим сборкам самбы, (е)джаббера и т.д. > > Заранее благодарен. openldap - классика, именно с ним всё работает и оттестировано. -- Ildar Mulyukov, free SW designer/programmer/packager ========================================= email: ildar@altlinux.ru Jabber: ildar@jabber.ru ICQ: 4334029 ALT Linux Sisyphus http://www.sisyphus.ru ========================================= ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007 2008-09-10 12:11 ` Andrew Avramenko 2008-09-11 8:03 ` Ildar Mulyukov @ 2008-09-12 7:48 ` Guest007 2008-09-12 8:05 ` Ildar Mulyukov ` (2 more replies) 2 siblings, 3 replies; 13+ messages in thread From: Guest007 @ 2008-09-12 7:48 UTC (permalink / raw) To: ALT Linux Sisyphus discussions В сообщении от 10 сентября 2008 Guest007 написал(a): > Приветствую > > В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они > отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к > нашим сборкам самбы, (е)джаббера и т.д. > Спасибо всем за отзывы. Определился. Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть - клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к файлам? Если я правильно понимаю - общим будет только через самбу? Заранее благодарен ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-12 7:48 ` Guest007 @ 2008-09-12 8:05 ` Ildar Mulyukov 2008-09-12 15:21 ` Andrey Rahmatullin 2008-09-12 22:50 ` Alexey Shabalin 2 siblings, 0 replies; 13+ messages in thread From: Ildar Mulyukov @ 2008-09-12 8:05 UTC (permalink / raw) To: sisyphus On 12.09.2008 13:48:01, Guest007 wrote: > В сообщении от 10 сентября 2008 Guest007 написал(a): > > Приветствую > > > > В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем > они > > отличаются? Как в плане функционала, так и в плане лёгкости > прикручивания к > > нашим сборкам самбы, (е)джаббера и т.д. > > > > Спасибо всем за отзывы. Определился. > > Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) > сеть - > клиентские машинки и виндовые и линуксовые. Как лучше организовать > доступ к > файлам? Если я правильно понимаю - общим будет только через самбу? Вопросы у Вас какие-то sysadmin@-ские. https://lists.altlinux.org/mailman/listinfo/sysadmin нет, не обязательно. Но без установки только samba и, пожалуй, WebDAV. -- Ildar Mulyukov, free SW designer/programmer/packager ========================================= email: ildar@altlinux.ru Jabber: ildar@jabber.ru ICQ: 4334029 ALT Linux Sisyphus http://www.sisyphus.ru ========================================= ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-12 7:48 ` Guest007 2008-09-12 8:05 ` Ildar Mulyukov @ 2008-09-12 15:21 ` Andrey Rahmatullin 2008-09-12 22:50 ` Alexey Shabalin 2 siblings, 0 replies; 13+ messages in thread From: Andrey Rahmatullin @ 2008-09-12 15:21 UTC (permalink / raw) To: sisyphus [-- Attachment #1: Type: text/plain, Size: 405 bytes --] On Fri, Sep 12, 2008 at 11:48:01AM +0400, Guest007 wrote: > Если я правильно понимаю - общим будет только через самбу? FTP -- WBR, wRAR (ALT Linux Team) Powered by the ALT Linux fortune(8): * hiddenman хочет сломанный kde4 в сизифе. <swi> hiddenman: тебе мало неработающего? ) <hiddenman> swi: неработающий kde3 - это устаревшая технология. в 2008 году должен не работать kde4 [-- Attachment #2: Digital signature --] [-- Type: application/pgp-signature, Size: 197 bytes --] ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-12 7:48 ` Guest007 2008-09-12 8:05 ` Ildar Mulyukov 2008-09-12 15:21 ` Andrey Rahmatullin @ 2008-09-12 22:50 ` Alexey Shabalin 2008-09-13 3:20 ` Alexander Bokovoy 2008-09-15 7:04 ` Dmitriy Kruglikov 2 siblings, 2 replies; 13+ messages in thread From: Alexey Shabalin @ 2008-09-12 22:50 UTC (permalink / raw) To: ALT Linux Sisyphus discussions 12 сентября 2008 г. 11:48 пользователь Guest007 написал: > В сообщении от 10 сентября 2008 Guest007 написал(a): > Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть - > клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к > файлам? Если я правильно понимаю - общим будет только через самбу? некоторые компании (думаю не будет рекламой, если назову в слух Netapp), в своих продуктах предлагают доступ к одним и тем же данным через разные протоколы: для *nix - nfs, для win - cifs. В своих рекламках они расказывают, что "мапят" пользователей разных систем. Я сам не пробовал, но думаю вполне можно такое же сдалать самостоятельно на linux, для win - samba с авторизацией в AD, для *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать расширенные acl, attr. -- Alexey Shabalin ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-12 22:50 ` Alexey Shabalin @ 2008-09-13 3:20 ` Alexander Bokovoy 2008-09-13 9:46 ` Alexey Shabalin 2008-09-15 7:04 ` Dmitriy Kruglikov 1 sibling, 1 reply; 13+ messages in thread From: Alexander Bokovoy @ 2008-09-13 3:20 UTC (permalink / raw) To: shaba, ALT Linux Sisyphus discussions 2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>: > 12 сентября 2008 г. 11:48 пользователь Guest007 написал: >> В сообщении от 10 сентября 2008 Guest007 написал(a): >> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть - >> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к >> файлам? Если я правильно понимаю - общим будет только через самбу? > некоторые компании (думаю не будет рекламой, если назову в слух > Netapp), в своих продуктах предлагают доступ к одним и тем же данным > через разные протоколы: для *nix - nfs, для win - cifs. В своих > рекламках они расказывают, что "мапят" пользователей разных систем. > Я сам не пробовал, но думаю вполне можно такое же сдалать > самостоятельно на linux, для win - samba с авторизацией в AD, для > *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать > расширенные acl, attr. Если пользователь авторизуется в AD, то на правильно настроенной Samba будет автоматически получен билет Керберос, которым смогут воспользоваться и другие приложения в системе, включая nfs. Если кто-то собирается использовать одновременно nfs и cifs применительно к одному и тому же ресурсу, то нужно озаботиться strict locking = yes в smb.conf, потому что иначе будут большие проблемы с когерентностью блокировок по nfs. К сожалению, nfs слабо приспособлен к передаче вменяемой информации о блокировках. В этом случае Samba будет делать дополнительные операции по принуждению к блокировкам после каждого запроса типа Read&X, а не только после Write&X. Это вызывает дополнительные накладные расходы, которые могут отражаться особенно серьезно на производительности распределенных файловых систем. Идеальным вариантом было бы реализовать ведение блокировок в nfs посредством ctdb, чтобы они были едины для samba и nfsd. Пока что это не сделано. Впрочем, с текущим состоянием cifsfs.ko в ядре можно вполне избавиться от NFS и поддерживать доступ из GNU/Linux клиентов полностью по cifs, особенно с включенной поддержкой CIFS Unix Extensions. Что касается NFSv4 и всяческих расширенных атрибутов и POSIX ACL в файловой системе, здесь тоже много подводных камней и не в последнюю очередь из-за неэффективной реализации acl/attr в файловых системах. Как только они начинают использоваться для чего-то серьезного, оказывается, что их реализации не планировались для чего-то серьезного, а скорее делались "потому что остальные поддерживают этот функционал". -- / Alexander Bokovoy ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-13 3:20 ` Alexander Bokovoy @ 2008-09-13 9:46 ` Alexey Shabalin 2008-09-14 4:27 ` Alexander Bokovoy 0 siblings, 1 reply; 13+ messages in thread From: Alexey Shabalin @ 2008-09-13 9:46 UTC (permalink / raw) To: ALT Linux Sisyphus discussions 13 сентября 2008 г. 7:20 пользователь Alexander Bokovoy написал: > 2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>: >> 12 сентября 2008 г. 11:48 пользователь Guest007 написал: >>> В сообщении от 10 сентября 2008 Guest007 написал(a): >>> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть - >>> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к >>> файлам? Если я правильно понимаю - общим будет только через самбу? >> некоторые компании (думаю не будет рекламой, если назову в слух >> Netapp), в своих продуктах предлагают доступ к одним и тем же данным >> через разные протоколы: для *nix - nfs, для win - cifs. В своих >> рекламках они расказывают, что "мапят" пользователей разных систем. >> Я сам не пробовал, но думаю вполне можно такое же сдалать >> самостоятельно на linux, для win - samba с авторизацией в AD, для >> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать >> расширенные acl, attr. > Если пользователь авторизуется в AD, то на правильно настроенной Samba > будет автоматически получен билет Керберос, которым смогут > воспользоваться и другие приложения в системе, включая nfs. > > Если кто-то собирается использовать одновременно nfs и cifs > применительно к одному и тому же ресурсу, то нужно озаботиться strict > locking = yes в smb.conf, потому что иначе будут большие проблемы с > когерентностью блокировок по nfs. К сожалению, nfs слабо приспособлен > к передаче вменяемой информации о блокировках. > > В этом случае Samba будет делать дополнительные операции по > принуждению к блокировкам после каждого запроса типа Read&X, а не > только после Write&X. Это вызывает дополнительные накладные расходы, > которые могут отражаться особенно серьезно на производительности > распределенных файловых систем. Идеальным вариантом было бы > реализовать ведение блокировок в nfs посредством ctdb, чтобы они были > едины для samba и nfsd. Пока что это не сделано. Впрочем, с текущим > состоянием cifsfs.ko в ядре можно вполне избавиться от NFS и > поддерживать доступ из GNU/Linux клиентов полностью по cifs, особенно > с включенной поддержкой CIFS Unix Extensions. Согласен. Только вот есть один минус (для меня критический) - я так и не смог подключить и использовать DFS-ресурс из altlinux. Если не ошибаюсь эта экспериментальная фича в наших ядрах отключена. DFS сервер на samba работает, а клиент нет. > > Что касается NFSv4 и всяческих расширенных атрибутов и POSIX ACL в > файловой системе, здесь тоже много подводных камней и не в последнюю > очередь из-за неэффективной реализации acl/attr в файловых системах. > Как только они начинают использоваться для чего-то серьезного, > оказывается, что их реализации не планировались для чего-то > серьезного, а скорее делались "потому что остальные поддерживают этот > функционал". -- Alexey Shabalin ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-13 9:46 ` Alexey Shabalin @ 2008-09-14 4:27 ` Alexander Bokovoy 0 siblings, 0 replies; 13+ messages in thread From: Alexander Bokovoy @ 2008-09-14 4:27 UTC (permalink / raw) To: shaba, ALT Linux Sisyphus discussions 2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>: > Согласен. Только вот есть один минус (для меня критический) - я так и > не смог подключить и использовать DFS-ресурс из altlinux. > Если не ошибаюсь эта экспериментальная фича в наших ядрах отключена. > DFS сервер на samba работает, а клиент нет. Заведите feature request в багзилле, на ядро. Я прослежу за его исполнением. -- / Alexander Bokovoy ^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds 2008-09-12 22:50 ` Alexey Shabalin 2008-09-13 3:20 ` Alexander Bokovoy @ 2008-09-15 7:04 ` Dmitriy Kruglikov 1 sibling, 0 replies; 13+ messages in thread From: Dmitriy Kruglikov @ 2008-09-15 7:04 UTC (permalink / raw) To: shaba, ALT Linux Sisyphus discussions 13 сентября 2008 г. 1:50 пользователь Alexey Shabalin написал: > Я сам не пробовал, но думаю вполне можно такое же сдалать > самостоятельно на linux, для win - samba с авторизацией в AD, для > *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать > расширенные acl, attr. Стоит попробовать ... Все совсем не так, как на самом деле .... Пользователи Самбы мапятся на системных пользователей *nix ... Следовательно для win - samba с авторизацией в .... samba-PDC, для *nix - samba с авторизацией в samba и/или для тех и других nfs, ибо клиенты есть и под Вынь ... А если пользователи в LDAP, то все решается достаточно просто ... -- Как правильно задавать вопросы: http://maddog.sitengine.ru/smart-question-ru.html Помогает: http://search.altlinux.org Best regards, Dmitriy L. Kruglikov Dmitriy.Kruglikov_at_gmail_dot_com DKR6-RIPE DKR6-UANIC XMPP: Dmitriy.Kruglikov_at_gmail_dot_com ^ permalink raw reply [flat|nested] 13+ messages in thread
end of thread, other threads:[~2008-09-15 7:04 UTC | newest] Thread overview: 13+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007 2008-09-10 12:11 ` Andrew Avramenko 2008-09-11 14:13 ` Vitaly Kuznetsov 2008-09-11 14:27 ` Andrew Avramenko 2008-09-11 8:03 ` Ildar Mulyukov 2008-09-12 7:48 ` Guest007 2008-09-12 8:05 ` Ildar Mulyukov 2008-09-12 15:21 ` Andrey Rahmatullin 2008-09-12 22:50 ` Alexey Shabalin 2008-09-13 3:20 ` Alexander Bokovoy 2008-09-13 9:46 ` Alexey Shabalin 2008-09-14 4:27 ` Alexander Bokovoy 2008-09-15 7:04 ` Dmitriy Kruglikov
ALT Linux Sisyphus discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \ sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru public-inbox-index sisyphus Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sisyphus AGPL code for this site: git clone https://public-inbox.org/public-inbox.git