ReOpenLDAP 1.2.0 sékrési server LDAP

Pelepasan resmi server LDAP ReOpenLDAP 1.2.0 parantos diterbitkeun, didamel pikeun ngahirupkeun deui proyék saatos ngablokir gudangna di GitHub. Dina April, GitHub ngahapus akun sareng repositori seueur pamekar Rusia anu aya hubunganana sareng perusahaan anu tunduk kana sanksi AS, kalebet gudang ReOpenLDAP. Kusabab kebangkitan minat pangguna dina ReOpenLDAP, éta diputuskeun pikeun ngahirupkeun deui proyék éta.

Proyék ReOpenLDAP dijieun dina 2014 pikeun ngajawab masalah anu timbul nalika ngagunakeun pakét OpenLDAP dina infrastruktur PJSC MegaFon, dimana server LDAP kalibet dina salah sahiji subsistem infrastruktur (NGDR nyaéta UDR (User Data Repository), nurutkeun 3GPP 23.335 standar, sareng mangrupikeun titik terpusat pikeun nyimpen data dina sadaya jinis jasa palanggan dina infrastruktur IT operator telekomunikasi). Aplikasi sapertos kitu nganggap operasi industri dina modeu 24 × 7 tina diréktori LDAP khusus kalayan ukuran 10-100 juta éntri, dina skenario beban tinggi (10K apdet sareng 50K maca per detik) sareng dina topologi multi-master.

Symas Corp, salaku pamekar utama, committers jeung boga kode OpenLDAP, teu bisa ngajawab masalah anu timbul, ngarah mutuskeun pikeun nyobaan ngalakukeun hal eta sorangan. Salaku engké tétéla, aya loba deui kasalahan dina kode ti bisa geus diperkirakeun. Ku alatan éta, leuwih usaha ieu spent ti rencanana, sarta ReOpenLDAP masih ngagambarkeun sababaraha nilai na (nurutkeun informasi sadia) mangrupa hiji-hijina server LDAP nu pinuh tur reliably ngarojong topology multi-master pikeun RFC-4533, kaasup dina skenario beban tinggi.

Dina 2016, tujuan proyék dihontal, sareng dukungan sareng pamekaran proyék langsung pikeun kapentingan MegaFon PJSC parantos réngsé. Teras ReOpenLDAP aktip dikembangkeun sareng dirojong salami tilu taun deui, tapi laun-laun leungiteun hartosna:

  • Téknologis, MegaFon hijrah ti ReOpenLDAP ka Tarantool, anu sacara arsitéktur leres;
  • Henteu aya pangguna ReOpenLDAP anu jelas kabetot;
  • Euweuh sahiji pamekar nu ngagabung kana proyék, duanana alatan bangbarung asupna tinggi na paménta low pikeun ReOpenLDAP sorangan;
  • Pangwangunan sareng dukungan mimiti nyandak waktos teuing ti sésana (utama) pamekar, nalika anjeunna sacara profésional ngajauhan operasi industri ReOpenLDAP.

Dina kaayaan teu aktip, gudang ReOpenLDAP aya dugi ka April 2022, nalika administrasi Github ngahapus akun anu aya hubunganana sareng gudang sorangan tanpa peringatan atanapi katerangan. Anyar-anyar ieu, panulis parantos nampi sababaraha pamundut ngeunaan ReOpenLDAP, kalebet lokasi gudang sareng status basis kode. Ku alatan éta, ieu mutuskeun pikeun minimally ngamutahirkeun proyék, nyieun release teknis, sarta ngagunakeun warta ieu pikeun nginpokeun ka dulur kabetot.

Status proyék ayeuna, kalebet ngeunaan OpenLDAP:

  • Perbaikan sareng perbaikan henteu acan diimpor ti OpenLDAP ti saprak Désémber 2018. Pikeun aplikasi kritis, anjeun kedah nganalisis sadaya perbaikan dina OpenLDAP sareng ngimpor anu relevan.
  • Versi ayeuna OpenLDAP ayeuna dumasar kana cabang 2.5. Ku alatan éta, modifikasi anu dijelaskeun di handap ieu ngan ukur dilakukeun dina cabang "devel" (anu pakait sareng OpenLDAP 2.5), teras dihijikeun kana cabang "master" (anu pakait sareng OpenLDAP 2.4 sateuacan ngahiji).
  • Dina 2018, masalah sareng config-backend diwariskeun ti OpenLDAP tetep. Utamana, nalika ngarobah konfigurasi server via config-backend (konfigurasi LDAP via LDAP), kaayaan lomba atawa masalah recursive kaasup deadlocks lumangsung.
  • Presumably aya masalah ngawangun sareng versi kiwari OpenSSL / GnuTLS;
  • Lulus sakumpulan inti tés proprietary, dikurangan anu meryogikeun TLS/SSL;

Perbaikan panganyarna:

  • Perpustakaan libmdbx parantos diropéa kana vérsi pangénggalna, ngaleungitkeun sadaya masalah teu cocog anu kacatet anu timbul kusabab pamekaran perpustakaan. Nanging, sigana aya sababaraha inpormasi anu tinggaleun dina halaman lalaki.
  • Versi ayeuna autotools 2.71 dipaké.
  • Éditan leutik parantos dilakukeun saatos sababaraha peringatan dina kompiler gcc 11.2 ayeuna.

sumber: opennet.ru

Tambahkeun komentar