7.13. 복제 릴리스 타임아웃 조정
IdM 복제본은 복제 세션 중에 다른 복제본이 있는 동안 전용 잠금됩니다. 일부 환경에서는 복제본이 오랫동안 잠기 때문에 대규모 업데이트 또는 네트워크 정체로 인해 복제 대기 시간이 증가합니다.
repl-release-timeout 매개변수를 조정하여 일정 시간 후에 복제본을 해제할 수 있습니다. Red Hat은 이 값을 30 에서 120 으로 설정하는 것이 좋습니다.
- 값이 너무 낮게 설정되면 복제본이 지속적으로 서로 다시 업데이트되고 복제본이 더 큰 업데이트를 보낼 수 없습니다.
-
시간 초과가 길면 서버가 더 긴 시간 동안 복제본에 독점적으로 액세스하지만 값이
120초 이상 지연되는 경우 트래픽이 많은 상황을 개선할 수 있습니다.
| 기본값 |
|
| 유효한 범위 |
|
| 권장 범위 |
|
사전 요구 사항
- LDAP Directory Manager 암호
절차
데이터베이스 접미사와 해당 백엔드를 표시합니다.
[root@server ~]# dsconf -D "cn=Directory Manager" ldap://<server_fqdn> backend suffix list cn=changelog (changelog) dc=example,dc=com (userroot) o=ipaca (ipaca)이 명령은 백엔드 데이터베이스의 이름을 접미사 옆에 표시합니다. 다음 단계에서 접미사 이름을 사용합니다.
기본 userroot 데이터베이스의
repl-release-timeout속성 값을 수정합니다. 이 예에서는 값을90초로 늘립니다.[root@server ~]# dsconf -D "cn=Directory Manager" ldap://<server_fqdn> replication set --suffix="dc=example,dc=com" --repl-release-timeout=90구성을 변경하기 위해 Directory Manager로 인증합니다.
Enter password for cn=Directory Manager on ldap://server.example.com: Successfully replaced "repl-release-timeout"선택 사항: IdM 환경에서 IdM CA(인증 기관)를 사용하는 경우 CA 데이터베이스의
repl-release-timeout속성 값을 수정할 수 있습니다. 이 예에서는 값을90초로 늘립니다.[root@server ~]# dsconf -D "cn=Directory Manager" ldap://<server_fqdn> replication set *--suffix="o=ipaca" --repl-release-timeout=90* Enter password for cn=Directory Manager on ldap://server.example.com: Successfully replaced "repl-release-timeout"Directory Server를 다시 시작합니다.
[root@server ~]# systemctl restart dirsrv.target-
IdM 디렉터리 서버의 성능을 모니터링합니다. 개선되지 않으면 이 절차를 반복하고
repl-release-timeout을 다른 값으로 조정하거나 기본값인60초로 조정합니다.
검증
nsds5ReplicaReleaseTimeout특성 값을 표시하고 원하는 값으로 설정되어 있는지 확인합니다.[root@server ~]# ldapsearch -D "cn=Directory Manager" -w <directory_manager_password> -b "cn=replica,cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping tree,cn=config" | grep nsds5ReplicaReleaseTimeout nsds5ReplicaReleaseTimeout: 90
이 예제의 접미사가 dc=example,dc=com 이지만 등호(=) 및 쉼표(,)를 ldapsearch 명령에서 이스케이프해야 합니다.
다음과 같은 이스케이프 문자를 사용하여 접미사 DN을 cn=dc\3Dexample\2Cdc\3Dcom 으로 변환합니다.
-
\3Dreplace= -
\2C교체