Publication de la version 1.2.0 du serveur LDAP ReOpenLDAP

Une version formelle du serveur LDAP ReOpenLDAP 1.2.0 a été publiée, visant à ressusciter le projet après que son dépôt a été bloqué sur GitHub. En avril, GitHub a supprimé les comptes et les dépôts de nombreux développeurs russes liés à des entreprises sous sanctions américaines, y compris le dépôt de ReOpenLDAP. En raison du regain d'intérêt des utilisateurs pour ReOpenLDAP, il a été décidé de redonner vie au projet.

Le projet ReOpenLDAP a été créé en 2014 pour résoudre les problèmes rencontrés lors de l'utilisation du paquet OpenLDAP dans l'infrastructure de PJSC 'MegaFon', où le serveur LDAP était utilisé dans l'un des sous-systèmes de l'infrastructure (NGDR est un UDR (User Data Repository), conformément à la norme 3GPP 23.335, et est un nœud centralisé pour le stockage des données sur tous les types de services des abonnés dans l'infrastructure informatique de l'opérateur de communication). Cette utilisation supposait une exploitation industrielle dans un mode 24×7 d'un annuaire LDAP spécifique, contenant de 10 à 100 millions d'enregistrements, dans un scénario à forte charge (10K mises à jour et 50K lectures par seconde) et dans une topologie multi-maître.

Symas Corp, en tant que principaux développeurs, commiteurs et propriétaires du code OpenLDAP, n'a pas réussi à résoudre les problèmes rencontrés, il a donc été décidé d'essayer de le faire soi-même. Comme il s'est avéré par la suite, il y avait beaucoup plus d'erreurs dans le code que l'on pouvait l'imaginer. Par conséquent, plus d'efforts ont été nécessaires que prévu, et ReOpenLDAP représente toujours une valeur certaine et (selon les informations disponibles) est le seul serveur LDAP soutenant de manière intégrale et fiable la topologie multi-maître pour RFC-4533, y compris dans des scénarios à forte charge.

En 2016, les objectifs du projet ont été atteints, et le soutien et le développement du projet dans l'intérêt de PJSC 'MegaFon' ont pris fin. Ensuite, ReOpenLDAP a continué à se développer et à être maintenu pendant encore trois ans, mais cela a progressivement perdu son sens :

  • Techniquement, 'MegaFon' a migré de ReOpenLDAP vers Tarantool, ce qui est architecturément correct ;
  • Il n'y avait pas d'utilisateurs clairement intéressés par ReOpenLDAP ;
  • Aucun des développeurs n'a rejoint le projet, tant en raison d'un seuil d'entrée élevé que d'une demande faible pour ReOpenLDAP ;
  • Le développement et le support prenaient trop de temps à l'unique développeur restant, car il s'est professionnellement éloigné de l'exploitation industrielle de ReOpenLDAP.

Le dépôt ReOpenLDAP est resté inactif jusqu'en avril 2022, lorsque l'administration de Github a supprimé les comptes associés et le dépôt lui-même sans aucun avertissement ni explication. Récemment, l'auteur a reçu plusieurs demandes concernant ReOpenLDAP, y compris sur l'emplacement du dépôt et l'état de la base de code. Il a donc été décidé de rafraîchir le projet de façon minimale, de créer une version technique et d'utiliser cette annonce pour informer toutes les parties intéressées.

L'état actuel du projet, y compris par rapport à OpenLDAP :

  • Aucun import de modifications et de corrections depuis OpenLDAP n'a été effectué depuis décembre 2018. Pour les applications critiques, il est nécessaire d'analyser toutes les corrections dans OpenLDAP et d'importer celles qui sont pertinentes.
  • Les versions actuelles d'OpenLDAP sont maintenant basées sur la branche 2.5. Par conséquent, les modifications décrites ci-après ont été apportées uniquement à la branche « devel » (qui correspondait à OpenLDAP 2.5), puis fusionnées dans « master » (qui avant la fusion correspondait à OpenLDAP 2.4).
  • En 2018, des problèmes hérités d'OpenLDAP avec le config-backend subsistaient. En particulier, lors de changements configuration du serveur via le config-backend (configuration LDAP via LDAP), des conditions de course ou des problèmes récursifs se produisaient, y compris des blocages (deadlocks).
  • Il existe probablement des problèmes de construction avec les versions récentes d'OpenSSL/GnuTLS ;
  • Le jeu de tests de base est exécuté, à l'exception de ceux nécessitant TLS/SSL ;

Dernières modifications :

  • La bibliothèque libmdbx a été mise à jour vers la version actuelle avec la résolution de tous les problèmes d'incompatibilité observés dus à l'évolution de la bibliothèque. Cependant, il est probable que certaines informations obsolètes demeurent dans les pages de manuel.
  • La version actuelle d'autotools 2.71 a été utilisée.
  • De petites corrections ont été apportées en réponse à certains avertissements du compilateur actuel gcc 11.2.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster