24.3. 拓扑后缀
拓扑后缀 存储复制的数据。IdM 支持两种类型的拓扑后缀:domain 和 ca。每个后缀代表一个单独的服务器,即一个单独的复制拓扑。
配置复制协议时,它会在两个不同的服务器上加入同一类型的两个拓扑后缀。
域后缀:dc=示例,dc=com域后缀包含与域相关的所有数据。当两个副本在其
域后缀之间具有复制协议时,它们共享目录数据,如用户、组和策略。ca后缀:o=ipacaca后缀包含证书系统组件的数据。它仅存在于安装有证书颁发机构 (CA) 的服务器上。当两个副本在其
ca后缀之间具有复制协议时,它们会共享证书数据。
图 24.2. 拓扑后缀
在安装新副本时,ipa- replica-install 脚本会在两个服务器之间设置初始拓扑复制协议。