16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

ción basada en atributos. El sistema permite organizar<br />

esta información <strong>de</strong> manera segura y utilizando réplicas<br />

para mantener su disponibilidad, asegurando la<br />

coherencia y la verificación sobre los datos accedidosmodificados.<br />

El servicio se basa en el mo<strong>de</strong>lo cliente-servidor, don<strong>de</strong> existe un servidor<br />

o más <strong>de</strong> uno que contienen los datos; cuando un cliente se conecta<br />

y solicita información, el servidor respon<strong>de</strong> con los datos o un<br />

puntero a otro servidor don<strong>de</strong> podrá extraer más información, pero<br />

el cliente sólo verá un directorio <strong>de</strong> información global. [Mou01,<br />

Mal03]<br />

Para importar y exportar información entre servidores ldap, o para<br />

<strong>de</strong>scribir una serie <strong>de</strong> cambios que serán aplicados al directorio, el<br />

formato utilizado se llama LDIF (LDAP Data Interchange Format).<br />

LDIF almacena la información en jerarquías orientadas a objetos que<br />

luego serán transformadas al formato interno <strong>de</strong> la base <strong>de</strong> datos.<br />

Un archivo LDIF tiene un formato similar a:<br />

dn: o = UOC, c = SP<br />

o: UOC<br />

objectclass: organization<br />

dn: cn = Pirulo Nteum, o = UOC, c = SP<br />

cn: Pirulo Nteum<br />

sn: Nteum<br />

mail: nteum@yahoo.com<br />

objectclass: person<br />

Cada entrada es i<strong>de</strong>ntificada por un nombre indicado como DN (Distinguished<br />

Name). El DN consiste en el nombre <strong>de</strong> la entrada más una<br />

serie <strong>de</strong> nombres que lo relacionan con la jerarquía <strong>de</strong>l directorio y<br />

don<strong>de</strong> existe un objectclass que <strong>de</strong>fine los atributos que pue<strong>de</strong>n ser utilizados<br />

en esta entrada. LDAP provee un conjunto básico <strong>de</strong> clases <strong>de</strong><br />

objetos: grupos (incluye listas <strong>de</strong>sor<strong>de</strong>nadas <strong>de</strong> objetos individuales o<br />

grupos <strong>de</strong> objetos), localizaciones (tales como países y su <strong>de</strong>scripción),<br />

organizaciones y personas. Una entrada pue<strong>de</strong>, a<strong>de</strong>más, pertenecer a<br />

más <strong>de</strong> una clase <strong>de</strong> objeto, por ejemplo, un individuo es <strong>de</strong>finido por<br />

ANOTACIONES<br />

297

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!