Celem dzisiejszego ćwiczenia będzie uruchomienie bezpiecznego, czyli zapewniającego pełne HA, klastra Samby za pomocą którego będziemy serwować pliki bezpośrednio z CephFS oraz autoryzować użytkowników na poziomie OpenLDAP. Najbliższym odpowiednikiem tej konfiguracji jest usługa Failover Cluster + DFS dostępna w Microsoft Windows Server 2012+. Konfigurację Ceph oraz OpenLDAP znajdziecie w podlinkowanych artykułach, tutaj skupimy się głównie na CTDB i Samba. Clustered Trivial Data Base, bo tak rozwija się ten skrót, zapewnia spójność sesji użytkowników pomiędzy wieloma węzłami. Nadzoruje także pracę samej samby. W opisywanej konfiguracji zostanie użyty moduł VFS samba-vfs-ceph (Samba Gateway for CephFS), moduł ten pozwala sambie pracować poprawnie (natywnie) z Ceph. Za pomocą tego modułu Samba zrzuca na CephFS wszystkie operacje plikowe (otwarcie, zablokowanie, zamknięcie itp.). Aby zapewnić spójność z ostatnimi konfiguracjami, użytkownicy będą brani z OpenLDAP (będzie tam też przechowywana cała konfiguracja Samby). Dzięki takiemu podejściu zyskamy spójną, redundantną konfigurację, która płynnie połączy wiele komponentów. Ze względu na użycie najnowszych wersji, które nie są dostępne w CentOS 7 ani Ubuntu 18, cała konfiguracja zostanie przeprowadzona w systemie Fedora Server 29 (ale myślę, że bez problemu postawimy ja na CentOS 8).
13.09.2019
by Piotr Pisz
0 comments