Справка по SSSD
Модуль SSS rpc.idmapd
Noam Meltzer
Primary Data Inc. Разработчик
(2013—2014) Noam
Meltzer Разработчик (2014—)
tsnoam@gmail.com
sss_rpcidmapd
5
Форматы файлов и рекомендации
sss_rpcidmapd
инструкции по настройке модуля sss для rpc.idmapd
ФАЙЛ КОНФИГУРАЦИИ
Файл конфигурации rpc.idmapd обычно находится здесь:
/etc/idmapd.conf. Дополнительные сведения доступны на
справочной странице
idmapd.conf 5
.
РАСШИРЕНИЕ КОНФИГУРАЦИИ SSS
Включить модуль SSS
В разделе [Translation]
измените или укажите атрибут
Method
, чтобы он содержал sss.
Раздел конфигурации [sss]
Чтобы изменить стандартное значение одного из указанных ниже атрибутов
конфигурации модуля sss, для него потребуется создать
соответствующий раздел конфигурации с именем [sss]
.
Атрибуты конфигурации
memcache (логическое значение)
Обозначает, следует ли использовать технику оптимизации memcache.
По умолчанию: true
ИНТЕГРАЦИЯ SSSD
Для работы модуля SSS необходимо включить в SSSD ответчик
NSS.
Атрибут use_fully_qualified_names
необходимо включить для
всех доменов (клиенты NFSv4 ожидают передачи полного имени «на лету»).
ПРИМЕР
В следующем примере показан минимальный idmapd.conf, где используется модуль
sss.
[General]
Verbosity = 2
# домен должен быть синхронизирован между сервером NFSv4 и клиентами
# в Solaris/Illumos/AIX по умолчанию используется «localdomain»!
Domain = default
[Mapping]
Nobody-User = nfsnobody
Nobody-Group = nfsnobody
[Translation]
Method = sss
СМ. ТАКЖЕ
sssd8
, idmapd.conf
5