2.8. CN=ReplicationAgreementName,cn=replica,cn=suffix_DN,cn=mapping tree,cn=config


복제 계약에 관련된 복제 속성은 cn=ReplicationAgreementName,cn=replica,cn=suffix_DN,cn=mapping 트리,cn=config 아래에 저장됩니다. cn=ReplicationAgreementName 항목은 nsDS5ReplicationAgreement 오브젝트 클래스의 인스턴스입니다. 복제 계약은 공급자 복제본에서만 구성됩니다.

2.8.1. CN

이 속성은 이름 지정에 사용됩니다. 이 속성을 설정한 후에는 수정할 수 없습니다. 이 속성은 복제 계약을 설정하는 데 필요합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 cn

기본값

 

구문

DirectoryString

cn: SupplierAtoSupplierB

2.8.2. description

복제 계약에 대한 자유 양식 텍스트 설명입니다. 이 속성은 수정할 수 있습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

모든 문자열

기본값

 

구문

DirectoryString

설명: 서버 A와 서버 B 간의 복제 계약.

2.8.3. nsDS50ruv

이 속성은 이 복제 계약의 소비자로부터 읽은 마지막 복제본 업데이트 벡터(RUV)를 저장합니다. 항상 존재하며 변경할 수 없습니다.

2.8.4. nsDS5BeginReplicaRefresh

복제본을 초기화합니다. 이 속성은 기본적으로 없습니다. 그러나 이 속성이 start 값을 사용하여 추가되면 서버는 복제본을 초기화하고 특성 값을 제거합니다. 초기화 절차의 상태를 모니터링하려면 이 속성을 폴링합니다. 초기화가 완료되면 특성이 항목에서 제거되고 기타 모니터링 속성을 자세한 상태 조회에 사용할 수 있습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

stop | start

기본값

 

구문

DirectoryString

nsDS5BeginReplicaRefresh: start

2.8.5. nsDS5ReplicaBindDN

이 속성은 복제 중에 소비자에 바인딩할 때 사용할 DN을 설정합니다. 이 속성의 값은 소비자 복제본의 cn=replica 에 있는 값과 동일해야 합니다. 인증서 기반 인증을 사용하는 경우 사용된 DN이 인증서의 제목 DN이고 소비자에 적절한 클라이언트 인증서 매핑이 활성화되어 있어야 하는 경우 비어 있을 수 있습니다. 이 경우에도 수정할 수 있습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 DN(클라이언트 인증서를 사용하는 경우 비어 있을 수 있음)

기본값

 

구문

DirectoryString

nsDS5ReplicaBindDN: cn=replication manager,cn=config

2.8.6. nsDS5ReplicaBindMethod

이 속성은 서버가 소비자 서버에 바인딩하는 데 사용할 메서드를 설정합니다.

nsDS5ReplicaBindMethod 는 다음 값을 지원합니다.

  • empty 또는 ScanSettingPLE: 서버는 암호 기반 인증을 사용합니다. 또한 이 bind 메서드를 사용하는 경우 nsds5ReplicaBindDNnsds5ReplicaCredentials 매개변수를 설정하여 사용자 이름과 암호를 제공합니다.
  • SSLCLIENTAUTH: 공급업체와 소비자 간에 인증서 기반 인증을 활성화합니다. 이를 위해 소비자 서버에 공급자의 인증서를 복제 관리자 항목에 매핑하도록 구성된 인증서 매핑이 있어야 합니다.
  • SASL/GSSAPI: SASL을 사용하여 Kerberos 인증을 활성화합니다. 이를 위해서는 공급자 서버에 Kerberos keytab이 있어야 하며 소비자 서버는 공급자의 Kerberos 주체를 복제 관리자 항목에 매핑하도록 구성된 SASL 매핑 항목입니다.
  • SASL/DIGEST-MD5: vmwareG EST-MD5 메커니즘과 함께 SASL을 사용하여 암호 기반 인증을 활성화합니다. 또한 이 bind 메서드를 사용하는 경우 nsds5ReplicaBindDNnsds5ReplicaCredentials 매개변수를 설정하여 사용자 이름과 암호를 제공합니다.
Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

SIMPLE | SSLCLIENTAUTH | SASL/GSSAPI | SASL/DIGEST

기본값

SIMPLE

구문

DirectoryString

nsDS5ReplicaBindMethod: SIMPLE

2.8.7. nsds5ReplicaBootstrapBindDN

nsds5ReplicaBootstrapBindDN 매개변수는 LDAP_INVALID_CREDENTIALS(err=49), LDAP_undercloudPPROPPROP PROPRIATE_AUTH(err=48) 또는 LDAP_NO_SUCH_OBT 오류(err=48) 로 인해 공급업체가 소비자에 바인딩하지 못하는 경우 사용하는 fall-back bind 고유 이름(DN) 을 설정합니다.

이 경우 Directory Server는 nsds5ReplicaBootstrapBindDN,nsds5ReplicaBootstrapCredentials,nsds5ReplicaBootstrapBindMethod, nsds5ReplicaBootstrapTransportInfo 매개변수의 정보를 사용하여 연결을 설정합니다. 서버가 이러한 부트스트랩 설정을 사용하여 연결을 설정하지 않으면 서버가 연결을 중지합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 DN

기본값

 

구문

DirectoryString

nsds5ReplicaBootstrapBindDN: cn=replication manager,cn=config

2.8.8. nsds5ReplicaBootstrapBindMethod

nsds5ReplicaBootstrapBindMethod 매개변수는 LDAP_INVALID_CREDENTIALS (err=49), LDAP_#187PPROP PROPRIATE_AUTH(err=48) 또는 LDAP_NO_SUCH_ OBTEC 오류(err= 8)로 인해 공급업체가 소비자에 바인딩하지 못하는 경우 Directory Server에서 사용하는 폴백 로그인 메커니즘의 암호를 설정합니다.

이 경우 Directory Server는 nsds5ReplicaBootstrapBindDN,nsds5ReplicaBootstrapCredentials,nsds5ReplicaBootstrapBindMethod, nsds5ReplicaBootstrapTransportInfo 매개변수의 정보를 사용하여 연결을 설정합니다. 서버가 이러한 부트스트랩 설정을 사용하여 연결을 설정하지 않으면 서버가 연결을 중지합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

SIMPLE | SSLCLIENTAUTH | SASL/GSSAPI | SASL/DIGEST

기본값

 

구문

DirectoryString

nsds5ReplicaBootstrapBindMethod: SIMPLE

2.8.9. nsds5ReplicaBootstrapCredentials

nsds5ReplicaBootstrapCredentials 매개변수는 LDAP_INVALID_CREDENTIALS (err=49), LDAP_ CryostatPPROPPROP PROPRIATE_AUTH (err=48) 또는 LDAP_NOSUCH_AUTH(err=48) 또는 LDAP_NOSUCH_OECT=OECT 오류(DECT) 오류(DECT)에서 사용하는 DN( fall-back bind distinguished name) 의 암호를 설정합니다.

이 경우 Directory Server는 nsds5ReplicaBootstrapBindDN,nsds5ReplicaBootstrapCredentials,nsds5ReplicaBootstrapBindMethod, nsds5ReplicaBootstrapTransportInfo 매개변수의 정보를 사용하여 연결을 설정합니다. 서버가 이러한 부트스트랩 설정을 사용하여 연결을 설정하지 않으면 서버가 연결을 중지합니다.

Directory Server는 매개 변수를 일반 텍스트로 설정할 때 AES 역방향 암호 암호화 알고리즘을 사용하여 암호를 자동으로 해시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 문자열입니다.

기본값

 

구문

DirectoryString

nsds5ReplicaBootstrapCredentials: password

2.8.10. nsds5ReplicaBootstrapTransportInfo

nsds5ReplicaBootstrapTransportInfo 매개변수는 LDAP_INVALID_CREDENTIALS (err=49), LDAP_#187PPROP PROPRIATE_AUTH(err=48) 또는 LDAP_NOS_UCH_AUTH(err=48) 또는 LDAP_NOSCHT_OECT 오류(Elast_NOSCHT) 오류(err=48) 로 인해 공급자가 소비자에 바인딩하지 못할 때 사용하는 복제본과의 연결에 대한 암호화 방법을 설정합니다.

이 경우 Directory Server는 nsds5ReplicaBootstrapBindDN,nsds5ReplicaBootstrapCredentials,nsds5ReplicaBootstrapBindMethod, nsds5ReplicaBootstrapTransportInfo 매개변수의 정보를 사용하여 연결을 설정합니다. 서버가 이러한 부트스트랩 설정을 사용하여 연결을 설정하지 않으면 서버가 연결을 중지합니다.

속성은 다음 값을 사용합니다.

  • TLS: 연결은 StartTLS 명령을 사용하여 암호화를 시작합니다.
  • SSL: 연결은 TLS 암호화와 함께 LDAPS를 사용합니다.
  • LDAP: 연결이 암호화되지 않습니다.
Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

TLS | SSL | LDAP

기본값

 

구문

DirectoryString

nsds5ReplicaBootstrapTransportInfo: SSL

2.8.11. nsDS5ReplicaBusyWaitTime

이 속성은 소비자가 액세스 권한을 얻기 위해 다른 시도를 수행하기 전에 사용자가 바쁘게 응답을 보낸 후 기다려야 하는 시간(초)을 설정합니다. 기본값은 3초입니다. 속성이 음수 값으로 설정된 경우 Directory Server는 클라이언트에 메시지 및 LDAP_UNWILLING_TO_PERFORM 오류 코드를 보냅니다.

nsDS5ReplicaBusyWaitTime 속성은 nsDS5ReplicaSessionPauseTime 속성과 함께 작동합니다. 두 속성은 nsDS5ReplicaSessionPauseTime 간격이 nsDS5ReplicaBusyWaitTime 에 지정된 간격보다 항상 1초 이상 길도록 설계되었습니다. 더 긴 간격은 대기 공급자에게 이전 공급자가 소비자에 다시 액세스할 수 있기 전에 더 나은 기회를 제공합니다.

changetype:modify대체 작업으로 사용하여 언제든지 nsDS5ReplicaBusyWaitTime 속성을 설정합니다. 변경 사항은 이미 진행 중인 경우 다음 업데이트 세션에 적용됩니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 정수

기본값

3

구문

정수

nsDS5ReplicaBusyWaitTime: 3

2.8.12. nsDS5ReplicaChangesSentSinceStartup

이 읽기 전용 속성은 서버가 시작된 이후 이 복제본으로 전송된 변경 사항 수를 보여줍니다. 속성의 실제 값은 바이너리 Blob으로 저장됩니다.

명령줄에서 특성 값은 바이너리 형식으로 표시됩니다. 예를 들면 다음과 같습니다.

nsds5replicaChangesSentSinceStartup:: MToxLzAg
Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

0에서 최대 32비트 정수(2147483647)

기본값

 

구문

정수

nsds5replicaChangesSentSinceStartup:: MToxLzAg

2.8.13. nsDS5ReplicaCredentials

이 속성은 nsDS5ReplicaBindDN 속성에 지정된 바인딩 DN의 인증 정보를 설정합니다. Directory Server는 이 암호를 사용하여 소비자에 연결합니다.

아래 예제에서는 실제 암호가 아닌 /etc/dirsrv/slapd-instance_name/dse.ldif 파일에 저장된 대로 암호화된 값을 보여줍니다. 값을 설정하려면 일반 텍스트로 설정합니다(예: nsDS5ReplicaCredentials: password ). 그런 다음 디렉터리 서버는 값을 저장할 때 AES 변환 가능한 암호 암호화 스키마를 사용하여 암호를 암호화합니다.

인증서 기반 인증을 사용하면 이 속성에 값이 설정되지 않습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 암호

기본값

 

구문

DirectoryString {AES-Base64-algorithm-id}_encoded_password_

nsDS5ReplicaCredentials: {AES-TUhNR0NT…​}VoglUB8G5A…​

2.8.14. nsds5ReplicaEnabled

이 속성은 복제 계약이 활성 상태인지 여부를 나타내며, 이는 해당 계약에 따라 복제가 수행되는지 여부를 나타냅니다. 기본값은 on 이므로 복제가 활성화됩니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

On | off

기본값

On

구문

DirectoryString

nsds5ReplicaEnabled: off

2.8.15. nsds5ReplicaFlowControlPause

이 매개변수는 항목 수에 도달하고 nsds5ReplicaFlowControlWindow 매개변수에 설정된 업데이트에 도달한 후 일시 중지하도록 시간(밀리초)을 설정합니다. nsds5ReplicaFlowControlWindownsds5ReplicaFlowControlPause 매개변수를 모두 업데이트하면 복제 처리량을 미세 조정할 수 있습니다. 자세한 내용은 nsds5replicaflowcontrolwindow 를 참조하십시오.

이 설정을 적용하려면 서버를 다시 시작할 필요가 없습니다.

Expand
매개변수설명

입력 DN

CN=replication_agreement_name,cn=replica,cn=suffix_DN,cn=mapping 트리,cn=config

유효한 값

0에서 최대 64비트 길이

기본값

2000

구문

정수

nsds5ReplicaFlowControlPause: 2000

2.8.16. nsds5ReplicaFlowControlWindow

이 속성은 소비자가 승인하지 않는 공급자에서 보낸 최대 항목 및 업데이트 수를 설정합니다. 한도에 도달하면 공급자는 nsds5ReplicaFlowControlPause 매개변수에 설정된 시간에 대한 복제 계약을 일시 중지합니다. nsds5ReplicaFlowControlWindownsds5ReplicaFlowControlPause 매개변수를 모두 업데이트하면 복제 처리량을 미세 조정할 수 있습니다.

공급자가 소비자가 가져오거나 업데이트할 수 있는 것보다 빠르게 항목 및 업데이트를 전송하고 데이터를 승인하는 경우 이 설정을 업데이트합니다. 이 경우 다음 메시지가 공급자의 오류 로그 파일에 기록됩니다.

Total update flow control gives time (2000 msec) to the consumer before sending more entries [ msgid sent: xxx, rcv: yyy])
If total update fails you can try to increase nsds5ReplicaFlowControlPause and/or decrease nsds5ReplicaFlowControlWindow in the replica agreement configuration

이 설정을 적용하려면 서버를 다시 시작할 필요가 없습니다.

Expand
매개변수설명

입력 DN

CN=replication_agreement_name,cn=replica,cn=suffix_DN,cn=mapping 트리,cn=config

유효한 값

0에서 최대 64비트 길이

기본값

1000

구문

정수

nsds5ReplicaFlowControlWindow: 1000

2.8.17. nsDS5ReplicaHost

이 속성은 소비자 복제본을 포함하는 원격 서버의 호스트 이름을 설정합니다. 이 속성을 설정한 후에는 수정할 수 없습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 호스트 서버 이름

기본값

 

구문

DirectoryString

nsDS5ReplicaHost: ldap2.example.com

2.8.18. nsDS5ReplicaLastInitEnd

이 선택적 읽기 전용 속성은 소비자 복제본 초기화가 종료될 때 상태를 표시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

YYYYMMDDhhmmssZ 는 연결이 열린 일반화된 시간 형식의 날짜/시간입니다. 이 값은 Greenwich Mean Time과 관련하여 시간을 제공합니다. 시간은 24시간제로 설정됩니다. 끝에 있는 Z 는 시간이 Greenwich Mean Time과 관련이 있음을 나타냅니다.

기본값

 

구문

GeneralizedTime

nsDS5ReplicaLastInitEnd: 20200504121603Z

2.8.19. nsDS5ReplicaLastInitStart

이 선택적 읽기 전용 속성은 소비자 복제본 초기화가 시작될 때 상태를 표시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

YYYYMMDDhhmmssZ 는 연결이 열린 일반화된 시간 형식의 날짜/시간입니다. 이 값은 Greenwich Mean Time과 관련하여 시간을 제공합니다. 시간은 24시간제로 설정됩니다. 끝에 있는 Z 는 시간이 Greenwich Mean Time과 관련이 있음을 나타냅니다.

기본값

 

구문

GeneralizedTime

nsDS5ReplicaLastInitStart: 20200503030405

2.8.20. nsDS5ReplicaLastInitStatus

이 선택적 읽기 전용 속성은 소비자 초기화에 대한 상태를 제공합니다. 일반적으로 숫자 코드 다음에 상태를 설명하는 짧은 문자열이 있습니다. 0(0)은 성공을 의미합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

0 (Consumer Initialization Succeeded)과 다른 상태 메시지가 표시됩니다.

기본값

 

구문

문자열

nsDS5ReplicaLastInitStatus: 0 Consumer Initialization Succeeded

2.8.21. nsDS5ReplicaLastUpdateEnd

이 읽기 전용 속성은 최신 복제 일정 업데이트가 종료된 경우 상태를 표시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

YYYYMMDDhhmmssZ 는 연결이 열린 일반화된 시간 형식의 날짜/시간입니다. 이 값은 Greenwich Mean Time과 관련하여 시간을 제공합니다. 시간은 24시간제로 설정됩니다. 끝에 있는 Z 는 시간이 Greenwich Mean Time과 관련이 있음을 나타냅니다.

기본값

 

구문

GeneralizedTime

nsDS5ReplicaLastUpdateEnd: 20200502175801Z

2.8.22. nsDS5ReplicaLastUpdateStart

이 읽기 전용 속성은 최신 복제 일정 업데이트가 시작된 경우 상태를 표시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

YYYYMMDDhhmmssZ 는 연결이 열린 일반화된 시간 형식의 날짜/시간입니다. 이 값은 Greenwich Mean Time과 관련하여 시간을 제공합니다. 시간은 24시간제로 설정됩니다. 끝에 있는 Z 는 시간이 Greenwich Mean Time과 관련이 있음을 나타냅니다.

기본값

 

구문

GeneralizedTime

nsDS5ReplicaLastUpdateStart: 20200504122055Z

2.8.23. nsds5replicaLastUpdateStatus

각 복제 계약의 읽기 전용 nsds5replicaLastUpdateStatus 속성에서 Directory Server는 계약의 최신 상태를 표시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 복제 계약 상태

기본값

 

구문

DirectoryString

nsds5replicaLastUpdateStatus: Error (0) Replica acquired successfully: Incremental update succeeded

2.8.24. nsDS5ReplicaPort

이 속성은 복제본을 포함하는 원격 서버의 포트 번호를 설정합니다. 이 속성을 설정한 후에는 수정할 수 없습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

복제본을 포함하는 원격 서버의 포트 번호

기본값

 

구문

정수

nsDS5ReplicaPort:389

2.8.25. nsds5ReplicaProtocolTimeout

서버를 중지하거나 복제 계약을 비활성화하거나 복제 계약을 제거하는 경우 서버가 로드될 때 복제를 중지하기 전에 대기해야 하는 기간에 대한 시간 초과가 있습니다. nsds5ReplicaProtocolTimeout 속성을 사용하여 이 시간 초과를 구성할 수 있으며 기본값은 120초입니다.

2 분의 시간 초과가 너무 길거나 충분하지 않은 시나리오가 있을 수 있습니다. 예를 들어, 특정 복제 계약에는 종료 중에 복제 세션을 종료하기 전에 더 많은 시간이 필요할 수 있습니다.

이 속성은 백엔드의 기본 복제 구성 항목에 추가할 수 있습니다.

Expand
매개변수설명

입력 DN

CN=replica,cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping 트리,cn=config

유효한 범위

0에서 최대 32비트 정수(2147483647)(초 단위)

기본값

120

구문

정수

nsds5ReplicaProtocolTimeout: 120

nsds5ReplicaProtocolTimeout 속성을 복제 계약에 추가할 수도 있습니다. 복제 계약 프로토콜 시간 초과는 기본 복제본 구성 항목에 설정된 타임아웃을 재정의합니다. 이렇게 하면 복제 계약에 따라 다른 시간 초과가 허용됩니다. 복제 세션이 진행 중인 경우 새 시간 초과가 해당 세션을 중단하고 서버가 종료되도록 허용합니다.

2.8.26. nsDS5ReplicaReapActive

이 읽기 전용 속성은 데이터베이스에서 이전 tombstones (삭제된 항목)를 제거하는 백그라운드 작업이 활성화되어 있는지 여부를 지정합니다. 이 작업에 대한 자세한 내용은 nsds5replicatombstonepurgeinterval 을 참조하십시오. 값이0(0)이면 작업이 비활성 상태이고 1 값은 작업이 활성 상태임을 나타냅니다. 이 값을 수동으로 설정하면 서버는 수정 요청을 무시합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

0 | 1

기본값

 

구문

정수

nsDS5ReplicaReapActive: 0

2.8.27. nsDS5ReplicaRoot

이 속성은 복제 영역의 루트에 있는 DN을 설정합니다. 이 속성은 복제 중인 데이터베이스의 접미사와 동일해야 하며 수정할 수 없습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

복제되는 데이터베이스 접미사 - 위의 suffixDN과 동일합니다.

기본값

 

구문

DirectoryString

nsDS5ReplicaRoot: "dc=example,dc=com"

2.8.28. nsDS5ReplicaSessionPauseTime

이 속성은 공급자가 업데이트 세션 사이에 대기해야 하는 시간(초)을 설정합니다. 기본값은 0입니다. 속성이 음수 값으로 설정된 경우 Directory Server는 클라이언트에 메시지 및 LDAP_UNWILLING_TO_PERFORM 오류 코드를 보냅니다.

nsDS5ReplicaSessionPauseTime 속성은 nsDS5ReplicaBusyWaitTime 속성과 함께 작동합니다. 두 속성은 nsDS5ReplicaSessionPauseTime 간격이 nsDS5ReplicaBusyWaitTime 에 지정된 간격보다 항상 1초 이상 길도록 설계되었습니다. 더 긴 간격은 대기 공급자에게 이전 공급자가 소비자에 다시 액세스할 수 있기 전에 더 나은 기회를 제공합니다.

  • 두 속성 중 하나가 지정되지만 둘 다 지정되지 않은 경우 nsDS5ReplicaSessionPauseTimensDS5ReplicaBusyWaitTime 보다 1 초로 자동으로 설정됩니다.
  • 두 속성이 모두 지정되지만 nsDS5ReplicaSessionPauseTimensDS5ReplicaBusyWaitTime 보다 작거나 같은 경우nsDS5ReplicaSessionPauseTimensDS5ReplicaBusyWaitTime 보다 1 초로 자동으로 설정됩니다.

값을 설정할 때 nsDS5ReplicaSessionPauseTime 간격이 nsDS5ReplicaBusyWaitTime 에 지정된 간격보다 1 초 이상 길어야 합니다. 공급업체 간 소비자 액세스 허용이 있을 때까지 필요에 따라 간격을 늘립니다.

대체 작업과 함께 changetype:modify 를 사용하여 언제든지 nsDS5ReplicaSessionPauseTime 속성을 설정합니다. 변경 사항은 이미 진행 중인 경우 다음 업데이트 세션에 적용됩니다.

Directory Server가 nsDS5ReplicaSessionPauseTime 값을 자동으로 재설정해야 하는 경우 값은 내부적으로만 변경됩니다. 변경 사항은 클라이언트에 표시되지 않으며 구성 파일에 저장되지 않습니다. 외부 관점에서는 특성 값이 원래 설정된 것으로 표시됩니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 정수

기본값

0

구문

정수

nsDS5ReplicaSessionPauseTime: 0

2.8.29. nsds5ReplicaStripAttrs

소수 복제를 사용하면 복제 업데이트에서 제거된 속성 목록(nsDS5ReplicatedAttributeList)을 사용할 수 있습니다. 그러나 제외된 속성을 변경하면 수정 이벤트가 계속 트리거되고 빈 복제 업데이트가 생성됩니다.

nsds5ReplicaStripAttrs 속성은 빈 복제 이벤트에서 보낼 수 없고 업데이트 순서에서 제거되는 속성 목록을 추가합니다. 이 논리에는 modifiersName 과 같은 작동 attribtes가 포함됩니다.

복제 이벤트가 비어 있지 않으면 제거된 특성이 복제 됩니다. 이러한 속성은 이벤트가 emtpy인 경우에만 업데이트에서 제거됩니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

지원되는 디렉터리 속성의 공백으로 구분된 목록

기본값

 

구문

DirectoryString

nsds5ReplicaStripAttrs: modifiersname modifytimestamp

2.8.30. nsDS5ReplicatedAttributeList

이 허용되는 속성은 소비자 서버에 복제 되지 않는 모든 특성을 지정합니다. 부분 복제를 사용하면 느린 연결이나 덜 안전한 소비자를 통해 데이터베이스를 복제할 수 있으며 중요한 정보를 계속 보호할 수 있습니다. 기본적으로 모든 속성은 복제되며 이 속성은 존재하지 않습니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

 

기본값

 

구문

DirectoryString

nsDS5ReplicatedAttributeList: (objectclass=*) $ EXCLUDE accountlockout memberof

2.8.31. nsDS5ReplicatedAttributeListTotal

이 허용되는 속성은 총 업데이트 중에 소비자 서버에 복제 되지 않는 모든 속성을 지정합니다.

부분 복제는 지정된 특성만 복제합니다. 이렇게 하면 전체 네트워크 성능이 향상됩니다. 그러나 관리자가 증분 업데이트 중에 소수 복제를 사용하여 일부 특성을 제한하려고 하지만 전체 업데이트 중에 해당 속성을 복제할 수 있습니다(또는 그 반대의 경우도 마찬가지임).

기본적으로 모든 속성은 복제됩니다. nsDS5ReplicatedAttributeList 는 증분 복제 목록을 설정합니다. nsDS5ReplicatedAttributeList 만 설정된 경우 이 목록이 총 업데이트에 적용됩니다.

nsDS5ReplicatedAttributeListTotal 은 총 업데이트에서만 제외할 속성 목록을 설정합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

 

기본값

 

구문

DirectoryString

nsDS5ReplicatedAttributeListTotal: (objectclass=*) $ EXCLUDE accountlockout

2.8.32. nsDS5ReplicaTimeout

이 allowed 속성은 시간 초과 및 실패 전에 원격 복제본의 응답을 기다리는 시간(초)을 지정합니다. 서버가 오류 로그 파일에 Warning: timed out waiting 메시지를 쓰는 경우 이 속성의 값을 늘립니다.

원격 시스템에서 액세스 로그를 검사하여 작업이 실제로 지속되는 시간을 확인한 다음 그에 따라 성능을 최적화하도록 nsDS5ReplicaTimeout 속성을 설정합니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

0에서 최대 32 비트 정수 값 (2147483647)(초)

기본값

120

구문

정수

nsDS5ReplicaTimeout: 120

2.8.33. nsDS5ReplicaTransportInfo

이 속성은 복제본 간에 데이터를 전송하는 데 사용되는 전송 유형을 설정합니다. 이 속성은 설정된 후에는 수정할 수 없습니다.

속성은 다음 값을 사용합니다.

  • StartTLS: 연결은 StartTLS 명령을 사용하여 암호화를 사용합니다.
  • LDAPS: 연결은 TLS 암호화를 사용합니다.
  • LDAP: 연결에서 암호화되지 않은 LDAP 프로토콜을 사용합니다. nsDS5ReplicaTransportInfo 속성이 설정되지 않은 경우에도 이 값이 사용됩니다.
Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

StartTLS | LDAPS | LDAP

기본값

absent

구문

DirectoryString

nsDS5ReplicaTransportInfo: StartTLS

2.8.34. nsDS5ReplicaUpdateInProgress

이 읽기 전용 속성은 복제 업데이트가 진행 중인지 여부를 나타냅니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

true | false

기본값

 

구문

DirectoryString

nsDS5ReplicaUpdateInProgress: true

2.8.35. nsDS5ReplicaUpdateSchedule

이 다중 값 속성은 복제 일정을 지정하고 수정할 수 있습니다. 이 속성의 변경 사항은 즉시 적용됩니다. 이 값을 수정하면 복제를 일시 중지하고 나중에 다시 시작하는 데 유용할 수 있습니다. 예를 들어 이 값이 0000-0001 0 인 경우 실제로 이로 인해 서버가 이 복제 계약에 대한 업데이트 전송을 중지합니다. 서버는 나중에 재생하기 위해 계속 저장합니다. 나중에 값이 0000-2359 0123456 로 변경된 경우 복제가 즉시 다시 시작되고 보류 중인 모든 변경 사항을 보냅니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

XXXX-YYY 0123456 로 표시된 시간 스케줄입니다. 여기서 XXXX 는 시작 시간, YYYY 는 완료 시간, 숫자 0123456 은 일요일부터 시작하는 요일입니다.

기본값

0000-2359 0123456 (모든 시간)

구문

정수

nsDS5ReplicaUpdateSchedule: 0000-2359 0123456

2.8.36. nsDS5ReplicaWaitForAsyncResults

복제 환경에서 nsDS5ReplicaWaitForAsyncResults 매개변수는 소비자가 데이터를 다시 보내기 전에 준비되지 않은 경우 공급자가 대기하는 시간(밀리초)을 설정합니다.

매개변수를 0 으로 설정하면 기본값이 사용됩니다.

Expand
매개변수설명

입력 DN

CN=ReplicationAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 범위

0에서 최대 32비트 정수(2147483647)

기본값

100

구문

정수

nsDS5ReplicaWaitForAsyncResults: 100

2.8.37. nsruvReplicaLastModified

이 속성에는 복제본의 항목이 수정된 최신 시간이 포함되어 있으며 변경 로그가 업데이트되었습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동