informatique:reseau:ldap:monitor

Ceci est une ancienne révision du document !


Module Monitor

Il faut d'abord charger le module back_monitor :

  • Créer le fichier /tmp/load-module.ldif :
    cat << EOF > /tmp/load-module.ldif
    dn: cn=module{0},cn=config
    changetype: modify
    add: olcModuleLoad
    olcModuleLoad: back_monitor
    EOF
  • Jouer ce LDIF via ldapmodify :
    ldapmodify -x -D cn=admin,cn=config -W -f /tmp/load-module.ldif
    # Ou :
    ldapmodify -Y EXTERNAL -H ldapi:/// -f /tmp/load-module.ldif

Il faut ensuite créer la database cn=monitor et définir quels utilisateurs (des autres bases) pourront s'y connecter (via des ACL) :

  • Créer le fichier /tmp/add-cn-monitor.ldif :
    dn: olcDatabase={2}monitor,cn=config
    objectclass: olcDatabaseConfig
    objectclass: top
    olcaccess: {0}to dn.subtree=cn=monitor by dn.exact="uid=mon,ou=sysaccounts,dc=example,dc=com" read by dn.exact="cn=admin,dc=example,dc=com" read by * none
    olcdatabase: {2}monitor
  • Jouer ce LDIF via ldapadd :
    ldapadd -x -D cn=admin,cn=config -W -f /tmp/add-cn-monitor.ldif
    # Ou :
    ldapmodify -Y EXTERNAL -H ldapi:/// -f /tmp/add-cn-monitor.ldif
  • informatique/reseau/ldap/monitor.1610465967.txt.gz
  • Dernière modification : 2021/01/12 15:39
  • de bn8