本书赞誉
作者是51CTO专家博主,也是51CTO学院知名讲师,他发表的文章在技术论坛深受同行关注和认可,其课程也在51CTO学院深受学员欢迎。他不但帮助学员学习企业实用的技术,而且还带领学员顺利获得了红帽相关证书(RHCE、RHCA)。
随着云时代的到来,自动运维成为发展趋势,账号管理面临瓶颈。本书介绍了如何实现系统、应用的用户集中认证管理开源解决方案。本书是作者近6年工作实践经验的总结和结晶,可以带领你遨游OpenLDAP的知识海洋,从基础到实战,玩转UNIX & Linux账号安全自动化运维管理。
——孙琪,51CTO学院高级运营经理
信息技术已经成为现代人类社会及商业活动的基石,并将会扮演越来越重要的作用。适合一个组织或企业使用的信息系统通常由众多具有不同功能的子系统构成,为了保证资源的合理利用,如果每个子系统都各自实现用户信息管理,则势必割裂整个大系统,从而导致用户在各子系统间的切换变得障碍重重,此时就需要一个单点认证系统以及强大的信息存储检索工具来支撑。
虽然诸如MySQL等关系数据库亦能实现用户信息的存储功能,但对于一次或有限次的写入,而需要无数次读取的场景来说,其并非是最佳解决方案。LDAP即是为此而设计。利用LDAP实现系统的单点登录已然成为一种行业标准,而常见的绝大多数系统也均支持LDAP的认证方式。
然而,要想弄懂LDAP相关的技术并能够有效地利用LDAP来解决实际问题,还是需要完备地了解LDAP协议的原理及常用的实践方法。本书以LDAP开源、OpenLDAP实现为主线,循序渐进地讲解了LDAP协议及OpenLDAP的管理技术,尤其对目前企业级应用中涉及的安全传输、同步、负载均衡及高可用等技术都给出了详细的实现方案,这是相当难能可贵的。为了进一步展示OpenLDAP的应用,作者还通过将OpenLDAP整合于FTP、Samba、Zabbix及Apache等时下主流的应用来给出可直接借鉴和参考的实践案例,其将数年浸淫于LDAP应用的经验予以无私分享之诚可见一斑。
如果你想了解LDAP协议并尝试理解其在用户认证管理方面的优秀表现,或者想深入学习LDAP及其实现,那么本书将会带给你惊喜!
——马永亮,马哥教育创始人
随着互联网技术的进步,LDAP技术迅速发展。在企业范围内通过LDAP技术可以让运行在几乎所有计算机平台上的所有应用程序从LDAP目录中获取信息。LDAP目录中可以存储各种类型的数据:电子邮件地址、路由信息、人力资源数据、公匙、联系人列表等。通过把LDAP技术作为系统集成中的一个重要环节,可以简化企业应用系统内部查询信息的步骤,甚至主要的数据源可以放在任何地方。
本书正是讲述LDAP技术应用方面的书籍。作者由浅入深、循序渐进地讲述了OpenLDAP的原理、安装配置、实战案例等LDAP各个方面的具体应用。
在写作特点上,本书通俗易懂;在内容上,本书非常注重实战化,从多个方面以近似真实的环境介绍OpenLDAP的应用。放眼同类技术书籍,本书应该是国内第一本深入介绍OpenLDAP应用实战的图书。因此,向大家强烈推荐本书。
纵观全局,本书对于广大OpenLDAP技术爱好者以及OpenLDAP技术相关从业者人员来说,具有非常实用的指导意义。
——高俊峰,《高性能Linux服务器构建实战》作者
微软公司的活动目录(Active Directory)域控制器早已广为人知,它在企业IT系统中的作用不可小觑。那么,Linux下类似活动目录的开源实现就是OpenLDAP软件,可惜的是,目前市面上的OpenLDAP书籍极其罕见。能够立足企业实战讲解OpenLDAP的中文版书籍目前我还没发现,在我曾经的大规模运维工作及现在的教育教学工作中,都在极力推广使用OpenLDAP开源软件,它是实现企业大规模IT运维自动化管理必不可少的解决方案之一。
不久前,本书作者大勇兄弟和我讲,在写OpenLDAP书籍,并且悉心和我探讨了相关难点问题,这使得我眼前一亮。他能有这样的用心并且愿意分享自己的实战经验,并且努力写书来填补Linux运维界OpenLDAP书籍的空白,对运维界的朋友来说是一件极其难得的大事。OpenLDAP是一个比较复杂的知识体系,限于作者的时间、精力、经验,本书难免有不尽如人意的地方,但无论如何,作为Linux运维界的一员,我仍然毫不犹豫地向所有读者隆重推荐本书,并愿意为阅读本书的读者助一臂之力。
——老男孩,北京老男孩Linux高薪培训创始人
本书作者是51CTO的博客之星,也是资历丰富的系统架构设计师,他根据自己宝贵的运维经验所写的技术文章在51CTO社区深受朋友欢迎,他写的这本书应该是市面上第一本关于OpenLDAP的书籍。OpenLDAP在大规模网站架构和自动化领域的作用举足轻重,希望大家能认真阅读和学习本书。
——余洪春,融贯资讯系统架构师、《构建高可用Linux服务器》作者
本书是国内为数不多的专门讲解OpenLDAP的图书。本书针对Linux环境下OpenLDAP目录服务及诸多网络服务集成方案进行了系统介绍,涵盖了OpenLDAP的工作原理、安装部署、基本GUI配置、管理、负载均衡等各个方面,并借助于贴近实战的案例,展示了OpenLDAP目录服务与Zabbix、FTP、Apache等应用进行整合的技巧。本书注重实际操作,特别适合UNIX/Linux运维人员参考学习。
——李晨光,《UNIX/Linux网络日志分析与流量监控》作者