Lansarea serverului LDAP ReOpenLDAP 1.2.0

A fost lansată versiunea formală a serverului LDAP ReOpenLDAP 1.2.0, creată pentru a revitaliza proiectul după ce depozitul său de pe GitHub a fost blocat. În aprilie, GitHub a șters conturile și depozitele multor dezvoltatori ruși asociați cu companii aflate sub sancțiuni din SUA, inclusiv depozitul ReOpenLDAP. Având în vedere resurgența interesului utilizatorilor pentru ReOpenLDAP, s-a decis să se reînvie proiectul.

Proiectul ReOpenLDAP a fost creat în 2014 pentru a rezolva problemele apărute în utilizarea pachetului OpenLDAP în infrastructura PАО „МегаФон”, unde serverul LDAP a fost implicat într-una dintre subsistemele infrastructurii (NGDR reprezintă un UDR (User Data Repository), conform standardului 3GPP 23.335, și este un nod centralizat pentru stocarea datelor despre toate tipurile de servicii ale abonaților în infrastructura IT a operatorului de telecomunicații). O astfel de utilizare presupunea exploatarea industrială a unui catalog LDAP specific în regim 24×7, cu o dimensiune de 10-100 milioane de înregistrări, într-un scenariu cu încărcare mare (10K actualizări și 50K citiri pe secundă) și într-o topologie multi-master.

Symas Corp, ca principali dezvoltatori, committers și proprietari ai codului OpenLDAP, nu a reușit să rezolve problemele apărute, așa că s-a decis să se încerce o abordare proprie. După cum s-a dovedit ulterior, numărul de erori din cod era mult mai mare decât s-ar fi putut anticipa. Prin urmare, s-au depus mai multe eforturi decât era planificat, iar ReOpenLDAP reprezintă în continuare o valoare semnificativă și (conform informațiilor disponibile) este singurul server LDAP care suportă pe deplin și fiabil topologia multi-master pentru RFC-4533, inclusiv în scenarii cu încărcare mare.

În 2016, obiectivele proiectului au fost atinse, iar suportul și dezvoltarea proiectului, în interesul PАО „МегаФон”, au fost finalizate. Apoi, ReOpenLDAP a continuat să fie dezvoltat și susținut activ timp de încă trei ani, dar treptat acest lucru a devenit lipsit de sens:

  • Tehnologic, „МегаФон” a migrat de la ReOpenLDAP la Tarantool, ceea ce este corect din punct de vedere arhitectural;
  • Nu au fost utilizatori clar interesați de ReOpenLDAP;
  • Niciun dezvoltator nu s-a alăturat proiectului, atât din cauza unei bariere de intrare ridicate, cât și din cauza cererii scăzute pentru ReOpenLDAP.
  • Dezvoltarea și întreținerea au început să ia prea mult timp de la dezvoltatorul principal, care s-a îndepărtat profesional de funcționarea industrială a ReOpenLDAP.

În stare inactivă, depozitul ReOpenLDAP a existat până în aprilie 2022, când administrația Github a șters fără niciun avertisment și explicații conturile asociate și depozitul în sine. Recent, autorul a primit mai multe solicitări referitoare la ReOpenLDAP, inclusiv despre locația depozitului și starea bazei de cod. Prin urmare, s-a decis să se reîmprospăteze minimal proiectul, să se formeze o versiune tehnică și să se folosească această veste pentru a informa toți cei interesați.

Starea actuală a proiectului, inclusiv în raport cu OpenLDAP:

  • Importul modificărilor și corecturilor din OpenLDAP nu a fost efectuat din decembrie 2018. Pentru aplicații responsabile, trebuie analizate toate corecturile din OpenLDAP și importate cele relevante.
  • Versiunile actuale OpenLDAP sunt acum generate pe baza ramurii 2.5. Prin urmare, modificările descrise mai departe au fost realizate doar în ramura „devel” (care corespundea OpenLDAP 2.5), iar apoi au fost integrate în „master” (care, înainte de integrare, corespundea OpenLDAP 2.4).
  • În 2018, au fost păstrate problemele moștenite din OpenLDAP cu config-backend-ul. În special, când la modificare al configurației serverului prin config-backend (configurarea LDAP prin LDAP) apar stări de competiție sau probleme recursive, inclusiv interblocări (deadlocks).
  • Se presupune că există probleme de compilare cu versiunile actuale OpenSSL/GnuTLS;
  • Se desfășoară un set principal de teste proprii, cu excepția celor care necesită TLS/SSL;

Ultimele modificări:

  • Biblioteca libmdbx a fost actualizată la versiunea actuală, eliminând toate problemele de incompatibilitate observate cauzate de dezvoltarea bibliotecii. Cu toate acestea, în paginile man, probabil a rămas unele informații învechite.
  • A fost utilizată versiunea actuală a autotools 2.71.
  • S-au făcut mici corecturi pe baza unor avertizări din compilerul actual gcc 11.2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster