Quelle est la meilleure façon de synchroniser plusieurs comptes d'utilisateurs et répertoires personnels sur plusieurs serveurs, qui seront tous sous le même système d'exploitation. Les serveurs sont situés à différents endroits dans le monde, donc si l'un tombe en panne, les autres sont toujours disponibles. Pour le moment, il y a des utilisateurs sur un serveur, mais si ce serveur tombe en panne, il n'y a pas d'autre moyen que de recréer les utilisateurs et de rsynchroniser les répertoires. Je me demande donc s'il existe une meilleure solution. Je n'ai jamais utilisé LDAP, mais est-ce que cela pourrait être un travail pour lui ou non ?
Réponses
Trop de publicités?Je recommanderais de commencer à utiliser un système de gestion de la configuration (Puppet et Chef sont deux bonnes options pour le moment) pour déployer les données des utilisateurs/groupes sur vos serveurs.
Idéalement, vous disposeriez d'un serveur LDAP ou NIS central, mais en raison de votre nature distribuée, l'utilisation d'un système de gestion de la configuration pour maintenir la synchronisation de vos bases de données locales d'utilisateurs et de groupes serait une meilleure option pour vous.
Vous devez évaluer le coût de la mise en place du serveur LDAP par rapport au nombre d'utilisateurs. Comme d'autres l'ont fait remarquer, si vous n'avez que quelques utilisateurs, optez pour la solution la plus simple.
Si vous souhaitez une configuration LDAP, il est également possible de configurer votre serveur LDAP en réplication entre les sites et de configurer les machines locales sur leur LDAP local.
Instructions pour la réplication OpenLDAP.