1.2. 拓扑后缀
拓扑后缀 存储复制的数据。IdM 支持两种类型的拓扑后缀:domain
和 ca
。每个后缀代表一个单独的服务器,即一个单独的复制拓扑。
配置复制协议时,它会在两个不同的服务器上加入同一类型的两个拓扑后缀。
域
后缀:dc=示例,dc=com域
后缀包含与域相关的所有数据。当两个副本在其
域
后缀之间具有复制协议时,它们共享目录数据,如用户、组和策略。ca
后缀:o=ipacaca
后缀包含证书系统组件的数据。它仅存在于安装有证书颁发机构 (CA) 的服务器上。当两个副本在其
ca
后缀之间具有复制协议时,它们会共享证书数据。
图 1.2. 拓扑后缀
在安装新副本时,ipa- replica-install
脚本会在两个服务器之间设置初始拓扑复制协议。