* [sisyphus] openldap vs fedora-ds
@ 2008-09-10 9:28 Guest007
2008-09-10 12:11 ` Andrew Avramenko
` (2 more replies)
0 siblings, 3 replies; 13+ messages in thread
From: Guest007 @ 2008-09-10 9:28 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
Приветствую
В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к
нашим сборкам самбы, (е)джаббера и т.д.
Заранее благодарен.
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007
@ 2008-09-10 12:11 ` Andrew Avramenko
2008-09-11 14:13 ` Vitaly Kuznetsov
2008-09-11 8:03 ` Ildar Mulyukov
2008-09-12 7:48 ` Guest007
2 siblings, 1 reply; 13+ messages in thread
From: Andrew Avramenko @ 2008-09-10 12:11 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
fedora-ds предназначена для больших объемов данных. По скорости она
отстает, точнее скорее всего отстает, но некоторые товарищи
околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то
неправильные бенчмарки.
10 сентября 2008 г. 11:28 пользователь Guest007 <guest007@gmail.com> написал:
> Приветствую
>
> В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
> отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к
> нашим сборкам самбы, (е)джаббера и т.д.
>
> Заранее благодарен.
> _______________________________________________
> Sisyphus mailing list
> Sisyphus@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sisyphus
--
With best regards,
Andrew
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007
2008-09-10 12:11 ` Andrew Avramenko
@ 2008-09-11 8:03 ` Ildar Mulyukov
2008-09-12 7:48 ` Guest007
2 siblings, 0 replies; 13+ messages in thread
From: Ildar Mulyukov @ 2008-09-11 8:03 UTC (permalink / raw)
To: sisyphus
On 10.09.2008 15:28:00, Guest007 wrote:
> Приветствую
>
> В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
> отличаются? Как в плане функционала, так и в плане лёгкости
> прикручивания к
> нашим сборкам самбы, (е)джаббера и т.д.
>
> Заранее благодарен.
openldap - классика, именно с ним всё работает и оттестировано.
--
Ildar Mulyukov, free SW designer/programmer/packager
=========================================
email: ildar@altlinux.ru
Jabber: ildar@jabber.ru
ICQ: 4334029
ALT Linux Sisyphus http://www.sisyphus.ru
=========================================
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-10 12:11 ` Andrew Avramenko
@ 2008-09-11 14:13 ` Vitaly Kuznetsov
2008-09-11 14:27 ` Andrew Avramenko
0 siblings, 1 reply; 13+ messages in thread
From: Vitaly Kuznetsov @ 2008-09-11 14:13 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
Andrew Avramenko пишет:
> fedora-ds предназначена для больших объемов данных. По скорости она
> отстает, точнее скорее всего отстает, но некоторые товарищи
> околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то
> неправильные бенчмарки.
>
Кстати, интересно было бы сделать свой бенчмарк и на альте
протестировать. Возможно как-нибудь сделаю, как время найду.
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-11 14:13 ` Vitaly Kuznetsov
@ 2008-09-11 14:27 ` Andrew Avramenko
0 siblings, 0 replies; 13+ messages in thread
From: Andrew Avramenko @ 2008-09-11 14:27 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
11 сентября 2008 г. 16:13 пользователь Vitaly Kuznetsov
<vitty@altlinux.ru> написал:
> Andrew Avramenko пишет:
>> fedora-ds предназначена для больших объемов данных. По скорости она
>> отстает, точнее скорее всего отстает, но некоторые товарищи
>> околоRedHat'ные не хотят в этом признаваться и упорно делают какие-то
>> неправильные бенчмарки.
>>
> Кстати, интересно было бы сделать свой бенчмарк и на альте
> протестировать. Возможно как-нибудь сделаю, как время найду.
Я уверен, что openldap победит. То, что делали товарищи из ВДЭЛ
отвратительно и просто подгонка под заранее заданные результаты.
--
With best regards,
Andrew
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007
2008-09-10 12:11 ` Andrew Avramenko
2008-09-11 8:03 ` Ildar Mulyukov
@ 2008-09-12 7:48 ` Guest007
2008-09-12 8:05 ` Ildar Mulyukov
` (2 more replies)
2 siblings, 3 replies; 13+ messages in thread
From: Guest007 @ 2008-09-12 7:48 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
В сообщении от 10 сентября 2008 Guest007 написал(a):
> Приветствую
>
> В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем они
> отличаются? Как в плане функционала, так и в плане лёгкости прикручивания к
> нашим сборкам самбы, (е)джаббера и т.д.
>
Спасибо всем за отзывы. Определился.
Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
файлам? Если я правильно понимаю - общим будет только через самбу?
Заранее благодарен
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-12 7:48 ` Guest007
@ 2008-09-12 8:05 ` Ildar Mulyukov
2008-09-12 15:21 ` Andrey Rahmatullin
2008-09-12 22:50 ` Alexey Shabalin
2 siblings, 0 replies; 13+ messages in thread
From: Ildar Mulyukov @ 2008-09-12 8:05 UTC (permalink / raw)
To: sisyphus
On 12.09.2008 13:48:01, Guest007 wrote:
> В сообщении от 10 сентября 2008 Guest007 написал(a):
> > Приветствую
> >
> > В Сизифе есть оба продукта. Хотелось бы узнать мнение народа - чем
> они
> > отличаются? Как в плане функционала, так и в плане лёгкости
> прикручивания к
> > нашим сборкам самбы, (е)джаббера и т.д.
> >
>
> Спасибо всем за отзывы. Определился.
>
> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить)
> сеть -
> клиентские машинки и виндовые и линуксовые. Как лучше организовать
> доступ к
> файлам? Если я правильно понимаю - общим будет только через самбу?
Вопросы у Вас какие-то sysadmin@-ские.
https://lists.altlinux.org/mailman/listinfo/sysadmin
нет, не обязательно. Но без установки только samba и, пожалуй, WebDAV.
--
Ildar Mulyukov, free SW designer/programmer/packager
=========================================
email: ildar@altlinux.ru
Jabber: ildar@jabber.ru
ICQ: 4334029
ALT Linux Sisyphus http://www.sisyphus.ru
=========================================
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-12 7:48 ` Guest007
2008-09-12 8:05 ` Ildar Mulyukov
@ 2008-09-12 15:21 ` Andrey Rahmatullin
2008-09-12 22:50 ` Alexey Shabalin
2 siblings, 0 replies; 13+ messages in thread
From: Andrey Rahmatullin @ 2008-09-12 15:21 UTC (permalink / raw)
To: sisyphus
[-- Attachment #1: Type: text/plain, Size: 405 bytes --]
On Fri, Sep 12, 2008 at 11:48:01AM +0400, Guest007 wrote:
> Если я правильно понимаю - общим будет только через самбу?
FTP
--
WBR, wRAR (ALT Linux Team)
Powered by the ALT Linux fortune(8):
* hiddenman хочет сломанный kde4 в сизифе.
<swi> hiddenman: тебе мало неработающего? )
<hiddenman> swi: неработающий kde3 - это устаревшая технология. в 2008 году
должен не работать kde4
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 197 bytes --]
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-12 7:48 ` Guest007
2008-09-12 8:05 ` Ildar Mulyukov
2008-09-12 15:21 ` Andrey Rahmatullin
@ 2008-09-12 22:50 ` Alexey Shabalin
2008-09-13 3:20 ` Alexander Bokovoy
2008-09-15 7:04 ` Dmitriy Kruglikov
2 siblings, 2 replies; 13+ messages in thread
From: Alexey Shabalin @ 2008-09-12 22:50 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
12 сентября 2008 г. 11:48 пользователь Guest007 написал:
> В сообщении от 10 сентября 2008 Guest007 написал(a):
> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
> файлам? Если я правильно понимаю - общим будет только через самбу?
некоторые компании (думаю не будет рекламой, если назову в слух
Netapp), в своих продуктах предлагают доступ к одним и тем же данным
через разные протоколы: для *nix - nfs, для win - cifs. В своих
рекламках они расказывают, что "мапят" пользователей разных систем.
Я сам не пробовал, но думаю вполне можно такое же сдалать
самостоятельно на linux, для win - samba с авторизацией в AD, для
*nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
расширенные acl, attr.
--
Alexey Shabalin
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-12 22:50 ` Alexey Shabalin
@ 2008-09-13 3:20 ` Alexander Bokovoy
2008-09-13 9:46 ` Alexey Shabalin
2008-09-15 7:04 ` Dmitriy Kruglikov
1 sibling, 1 reply; 13+ messages in thread
From: Alexander Bokovoy @ 2008-09-13 3:20 UTC (permalink / raw)
To: shaba, ALT Linux Sisyphus discussions
2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>:
> 12 сентября 2008 г. 11:48 пользователь Guest007 написал:
>> В сообщении от 10 сентября 2008 Guest007 написал(a):
>> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
>> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
>> файлам? Если я правильно понимаю - общим будет только через самбу?
> некоторые компании (думаю не будет рекламой, если назову в слух
> Netapp), в своих продуктах предлагают доступ к одним и тем же данным
> через разные протоколы: для *nix - nfs, для win - cifs. В своих
> рекламках они расказывают, что "мапят" пользователей разных систем.
> Я сам не пробовал, но думаю вполне можно такое же сдалать
> самостоятельно на linux, для win - samba с авторизацией в AD, для
> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
> расширенные acl, attr.
Если пользователь авторизуется в AD, то на правильно настроенной Samba
будет автоматически получен билет Керберос, которым смогут
воспользоваться и другие приложения в системе, включая nfs.
Если кто-то собирается использовать одновременно nfs и cifs
применительно к одному и тому же ресурсу, то нужно озаботиться strict
locking = yes в smb.conf, потому что иначе будут большие проблемы с
когерентностью блокировок по nfs. К сожалению, nfs слабо приспособлен
к передаче вменяемой информации о блокировках.
В этом случае Samba будет делать дополнительные операции по
принуждению к блокировкам после каждого запроса типа Read&X, а не
только после Write&X. Это вызывает дополнительные накладные расходы,
которые могут отражаться особенно серьезно на производительности
распределенных файловых систем. Идеальным вариантом было бы
реализовать ведение блокировок в nfs посредством ctdb, чтобы они были
едины для samba и nfsd. Пока что это не сделано. Впрочем, с текущим
состоянием cifsfs.ko в ядре можно вполне избавиться от NFS и
поддерживать доступ из GNU/Linux клиентов полностью по cifs, особенно
с включенной поддержкой CIFS Unix Extensions.
Что касается NFSv4 и всяческих расширенных атрибутов и POSIX ACL в
файловой системе, здесь тоже много подводных камней и не в последнюю
очередь из-за неэффективной реализации acl/attr в файловых системах.
Как только они начинают использоваться для чего-то серьезного,
оказывается, что их реализации не планировались для чего-то
серьезного, а скорее делались "потому что остальные поддерживают этот
функционал".
--
/ Alexander Bokovoy
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-13 3:20 ` Alexander Bokovoy
@ 2008-09-13 9:46 ` Alexey Shabalin
2008-09-14 4:27 ` Alexander Bokovoy
0 siblings, 1 reply; 13+ messages in thread
From: Alexey Shabalin @ 2008-09-13 9:46 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
13 сентября 2008 г. 7:20 пользователь Alexander Bokovoy написал:
> 2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>:
>> 12 сентября 2008 г. 11:48 пользователь Guest007 написал:
>>> В сообщении от 10 сентября 2008 Guest007 написал(a):
>>> Кстати. Вот еще вопрос - гетерогенная (как сейчас принято говорить) сеть -
>>> клиентские машинки и виндовые и линуксовые. Как лучше организовать доступ к
>>> файлам? Если я правильно понимаю - общим будет только через самбу?
>> некоторые компании (думаю не будет рекламой, если назову в слух
>> Netapp), в своих продуктах предлагают доступ к одним и тем же данным
>> через разные протоколы: для *nix - nfs, для win - cifs. В своих
>> рекламках они расказывают, что "мапят" пользователей разных систем.
>> Я сам не пробовал, но думаю вполне можно такое же сдалать
>> самостоятельно на linux, для win - samba с авторизацией в AD, для
>> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
>> расширенные acl, attr.
> Если пользователь авторизуется в AD, то на правильно настроенной Samba
> будет автоматически получен билет Керберос, которым смогут
> воспользоваться и другие приложения в системе, включая nfs.
>
> Если кто-то собирается использовать одновременно nfs и cifs
> применительно к одному и тому же ресурсу, то нужно озаботиться strict
> locking = yes в smb.conf, потому что иначе будут большие проблемы с
> когерентностью блокировок по nfs. К сожалению, nfs слабо приспособлен
> к передаче вменяемой информации о блокировках.
>
> В этом случае Samba будет делать дополнительные операции по
> принуждению к блокировкам после каждого запроса типа Read&X, а не
> только после Write&X. Это вызывает дополнительные накладные расходы,
> которые могут отражаться особенно серьезно на производительности
> распределенных файловых систем. Идеальным вариантом было бы
> реализовать ведение блокировок в nfs посредством ctdb, чтобы они были
> едины для samba и nfsd. Пока что это не сделано. Впрочем, с текущим
> состоянием cifsfs.ko в ядре можно вполне избавиться от NFS и
> поддерживать доступ из GNU/Linux клиентов полностью по cifs, особенно
> с включенной поддержкой CIFS Unix Extensions.
Согласен. Только вот есть один минус (для меня критический) - я так и
не смог подключить и использовать DFS-ресурс из altlinux.
Если не ошибаюсь эта экспериментальная фича в наших ядрах отключена.
DFS сервер на samba работает, а клиент нет.
>
> Что касается NFSv4 и всяческих расширенных атрибутов и POSIX ACL в
> файловой системе, здесь тоже много подводных камней и не в последнюю
> очередь из-за неэффективной реализации acl/attr в файловых системах.
> Как только они начинают использоваться для чего-то серьезного,
> оказывается, что их реализации не планировались для чего-то
> серьезного, а скорее делались "потому что остальные поддерживают этот
> функционал".
--
Alexey Shabalin
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-13 9:46 ` Alexey Shabalin
@ 2008-09-14 4:27 ` Alexander Bokovoy
0 siblings, 0 replies; 13+ messages in thread
From: Alexander Bokovoy @ 2008-09-14 4:27 UTC (permalink / raw)
To: shaba, ALT Linux Sisyphus discussions
2008/9/13 Alexey Shabalin <a.shabalin@gmail.com>:
> Согласен. Только вот есть один минус (для меня критический) - я так и
> не смог подключить и использовать DFS-ресурс из altlinux.
> Если не ошибаюсь эта экспериментальная фича в наших ядрах отключена.
> DFS сервер на samba работает, а клиент нет.
Заведите feature request в багзилле, на ядро. Я прослежу за его исполнением.
--
/ Alexander Bokovoy
^ permalink raw reply [flat|nested] 13+ messages in thread
* Re: [sisyphus] openldap vs fedora-ds
2008-09-12 22:50 ` Alexey Shabalin
2008-09-13 3:20 ` Alexander Bokovoy
@ 2008-09-15 7:04 ` Dmitriy Kruglikov
1 sibling, 0 replies; 13+ messages in thread
From: Dmitriy Kruglikov @ 2008-09-15 7:04 UTC (permalink / raw)
To: shaba, ALT Linux Sisyphus discussions
13 сентября 2008 г. 1:50 пользователь Alexey Shabalin написал:
> Я сам не пробовал, но думаю вполне можно такое же сдалать
> самостоятельно на linux, для win - samba с авторизацией в AD, для
> *nix - nfs.v4 с авторизацией через kerberos, а на ФС использовать
> расширенные acl, attr.
Стоит попробовать ...
Все совсем не так, как на самом деле ....
Пользователи Самбы мапятся на системных пользователей *nix ...
Следовательно для win - samba с авторизацией в .... samba-PDC,
для *nix - samba с авторизацией в samba и/или
для тех и других nfs, ибо клиенты есть и под Вынь ...
А если пользователи в LDAP, то все решается достаточно просто ...
--
Как правильно задавать вопросы:
http://maddog.sitengine.ru/smart-question-ru.html
Помогает:
http://search.altlinux.org
Best regards,
Dmitriy L. Kruglikov
Dmitriy.Kruglikov_at_gmail_dot_com
DKR6-RIPE
DKR6-UANIC
XMPP: Dmitriy.Kruglikov_at_gmail_dot_com
^ permalink raw reply [flat|nested] 13+ messages in thread
end of thread, other threads:[~2008-09-15 7:04 UTC | newest]
Thread overview: 13+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-09-10 9:28 [sisyphus] openldap vs fedora-ds Guest007
2008-09-10 12:11 ` Andrew Avramenko
2008-09-11 14:13 ` Vitaly Kuznetsov
2008-09-11 14:27 ` Andrew Avramenko
2008-09-11 8:03 ` Ildar Mulyukov
2008-09-12 7:48 ` Guest007
2008-09-12 8:05 ` Ildar Mulyukov
2008-09-12 15:21 ` Andrey Rahmatullin
2008-09-12 22:50 ` Alexey Shabalin
2008-09-13 3:20 ` Alexander Bokovoy
2008-09-13 9:46 ` Alexey Shabalin
2008-09-14 4:27 ` Alexander Bokovoy
2008-09-15 7:04 ` Dmitriy Kruglikov
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git