Lanzamiento del servidor LDAP ReOpenLDAP 1.2.0

Se ha publicado la versión formal del servidor LDAP ReOpenLDAP 1.2.0, creada para resucitar el proyecto tras el bloqueo de su repositorio en GitHub. En abril, GitHub eliminó las cuentas y los repositorios de muchos desarrolladores rusos vinculados a empresas que fueron sancionadas por EE. UU., incluyendo el repositorio de ReOpenLDAP. Debido al renacimiento del interés de los usuarios por ReOpenLDAP, se decidió revitalizar el proyecto.

El proyecto ReOpenLDAP se creó en 2014 para abordar los problemas surgidos al utilizar el paquete OpenLDAP en la infraestructura de PAO MegaFon, donde el servidor LDAP se utilizó en uno de los subsistemas de la infraestructura (NGDR actúa como UDR (User Data Repository) de acuerdo con el estándar 3GPP 23.335, y es un nodo centralizado para almacenar datos sobre todos los tipos de servicios de los abonados en la infraestructura de TI del operador de telecomunicaciones). Tal uso implicaba la explotación industrial en modo 24×7 de un catálogo LDAP específico, con un tamaño de 10-100 millones de registros, en un escenario de alta carga (10K actualizaciones y 50K lecturas por segundo) y en una topología de multi-maestro.

Symas Corp, como principales desarrolladores, committer y propietarios del código de OpenLDAP, no pudo resolver los problemas surgidos, por lo que se decidió intentar hacerlo de forma independiente. Como se descubrió más tarde, había muchos más errores en el código de los que se podía suponer. Por lo tanto, se dedicaron más esfuerzos de los planeados, y ReOpenLDAP aún representa un valor significativo y (según la información disponible) es el único servidor LDAP que soporta de manera completa y confiable la topología de multi-maestro para el RFC-4533, incluso en escenarios de alta carga.

En 2016, se lograron los objetivos del proyecto y el soporte y desarrollo del mismo se completó directamente en interés de PAO MegaFon. Luego, ReOpenLDAP continuó evolucionando y siendo mantenido durante tres años más, pero gradualmente esto perdió sentido:

  • Desde el punto de vista tecnológico, MegaFon migró de ReOpenLDAP a Tarantool, lo cual es arquitectónicamente correcto;
  • No había usuarios interesados claramente en ReOpenLDAP;
  • Nadie de los desarrolladores se unió al proyecto, tanto por la alta barrera de entrada como por la baja demanda del propio ReOpenLDAP;
  • El desarrollo y soporte estaban consumiendo demasiado tiempo al desarrollador principal restante, ya que se había distanciado profesionalmente de la explotación industrial de ReOpenLDAP.

El repositorio de ReOpenLDAP permaneció inactivo hasta abril de 2022, cuando la administración de Github eliminó las cuentas y el repositorio relacionado sin previo aviso ni explicaciones. Recientemente, el autor ha recibido varias consultas sobre ReOpenLDAP, incluyendo la ubicación del repositorio y el estado de la base de código. Por lo tanto, se decidió refrescar mínimamente el proyecto, crear una versión técnica y utilizar esta noticia para informar a todos los interesados.

Estado actual del proyecto, en particular en relación con OpenLDAP:

  • No se han importado mejoras y correcciones de OpenLDAP desde diciembre de 2018. Para aplicaciones críticas, es necesario analizar todas las correcciones en OpenLDAP e importar las pertinentes.
  • Las versiones actuales de OpenLDAP se están formando actualmente sobre la rama 2.5. Por lo tanto, las mejoras a continuación se realizaron solo en la rama 'devel' (que correspondía a OpenLDAP 2.5) y luego se fusionaron en 'master' (que antes de la fusión correspondía a OpenLDAP 2.4).
  • En 2018, persistieron problemas heredados de OpenLDAP con el config-backend. En particular, cuando al modificar del servidor a través del config-backend (configuración LDAP a través de LDAP) surgen condiciones de carrera o problemas recursivos incluyendo bloqueos mutuos (deadlocks).
  • Se presume que existen problemas de construcción con las versiones actuales de OpenSSL/GnuTLS;
  • Se lleva a cabo un conjunto principal de pruebas propias, excluyendo las que requieren TLS/SSL;

Últimas mejoras:

  • La biblioteca libmdbx se ha actualizado a la versión actual, resolviendo todos los problemas de incompatibilidad observados debido al desarrollo de la biblioteca. Sin embargo, en las páginas man, probablemente se haya quedado algo de información desactualizada.
  • Se ha utilizado la versión actual de autotools 2.71.
  • Se han hecho pequeñas correcciones siguiendo algunas advertencias del compilador actual gcc 11.2.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster