色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

帶分區的大規模LDAP介紹

哲想軟件 ? 來源:哲想軟件 ? 2024-01-02 10:38 ? 次閱讀

介紹

LDAP是一個常見的目錄信息源;該協議的第一個版本是在1993年編纂的。它通常用于各種應用,包括管理Linux實例的用戶/組信息,以及控制VPN和傳統應用的認證。

傳統上,公司的LDAP服務器是在內部運行的;通常是微軟的ActiveDirectory的一部分,或者是開放源碼OpenLDAP項目的一個部署?,F在,SaaS供應商可以提供LDAP支持;包括Foxpass,它是第一個從頭開始建立一個多用戶、以云為中心的LDAP實施的云LDAP供應商。

簡單介紹一下:LDAP通常有以下基元:綁定、搜索、比較和添加。在創建一個TCP連接后,應用程序首先需要通過發送一個用戶名和密碼進行綁定。一旦綁定成功,客戶端將向LDAP服務器發出命令;通常是與過濾器一起的搜索命令。TCP連接一直保持到客戶端或服務器斷開連接。

Foxpass的LDAP

在Foxpass,我們的LDAP服務是在Twisted之上編寫的,Twisted是一種流行的基于事件的Python服務框架。該服務托管在 AWS的ECS平臺上,運行在數十個容器(節點)上。由于 LDAP連接是持久的,因此集群必須能夠同時維護數十萬個TCP會話。

我們將客戶的數據保存在RAM中。這樣做的原因是多方面的。首先,數據集相對較小,即使對于大客戶也是如此。其次,LDAP查詢語言允許搜索任意字段(這很重要,因為Foxpass允許自定義字段)。這意味著傳統的 RDBMS系統將無法構建有效的索引,我們必須將數據轉換為不同的內存表示形式。第三,將數據保存在 RAM中可以實現最快的響應時間:延遲通常在100毫秒左右(見圖a)。

8d66df30-a6ec-11ee-8b88-92fbcf53809c.png
圖a:“搜索”命令的第95個百分位響應時間

這種方法的一個缺點是緩存失效。當客戶的數據發生變化時(例如,添加或刪除用戶),LDAP節點必須從我們的主RDBMS刷新它們的數據。在我們之前的架構中,這是一個相對昂貴的操作;當每個節點刷新同一家公司的數據時,它可能會導致LDAP延遲和后備存儲負載出現明顯的峰值。

延遲敏感性挑戰

如上所述,由于延遲要求,每個容器都將所有客戶的數據存儲在內存中(見圖a)。當請求到達一個節點時(如果它尚未存在),數據將按需獲取,然后只要來自該客戶的至少一個連接存在,數據就會一直存在。

由于傳入的連接請求可以到達任何容器(通過負載均衡器),因此提供查詢的容器也會加載和存儲客戶的所有數據。隨后,容器向 redispubsub 服務注冊以接收失效消息。當公司數據發生更新時,將廣播無效信號,接收節點會清除該公司的數據緩存,并轉到數據庫重新獲取公司數據。隨著我們不斷發展并將新客戶添加到我們的系統中,這對擴展我們的LDAP服務提出了以下挑戰:

跨所有節點(N)的客戶(M)的所有數據都需要在失效時重新加載。盡管實際上并非每個節點都承載來自每個客戶的連接,但在最壞的情況下,會對數據庫進行MxN次調用以刷新數據。隨著更多客戶的添加 (M),數據庫提取的數量會增加N倍。這也意味著,為了不讓數據庫機器不堪重負,需要額外的數據庫讀取器實例來處理請求的激增。

由于跨客戶(M)的所有數據都存儲在跨多個節點(N)的內存中,因此所有節點的內存繼續增加,并與客戶數量(M)成比例。這也意味著容器的內存需求必須增長以容納內存中的所有數據,這反過來又增加了整體基礎設施成本。

上述挑戰非常明顯,讓我們傾向于跨節點分布客戶數據,而不是在每個節點上復制所有客戶的數據。這使我們找到了分布式緩存管理解決方案。

8d8554b0-a6ec-11ee-8b88-92fbcf53809c.png
圖a

分布式緩存管理

我們在LDAP服務中引入了一個智能路由層,如果連接所在的容器未托管數據,該層會將請求轉發到托管客戶數據的節點。為實現這一目標,我們縮小了路由層的以下設計要求:

客戶需要在添加時動態分布在節點之間。

客戶的數據需要隨著節點收縮、擴展和節點故障而動態分布

能夠增加和減少特定客戶的分區數量,以便流量不平衡不會壓倒任何單個節點。

我們引入了ApacheHelix,它可以跨實例分配資源。Helix控制器是helix生態系統的大腦。當添加或刪除節點或客戶時,它會跨節點做出資源分配決策。我們對 ApacheHelix 控制器、Rest服務器進行了docker化,并將其部署在ECS上。Helix控制器依賴于Zookeeper來監聽集群的變化。我們實施了一種在 ECS上部署Zookeeper的可靠方法。Helix和Zookeeper的整個基礎架構都運行在ECS上。

每個LDAP節點都與Zookeeper交互以注冊自己以加入集群。每個 LDAP實例作為Helix參與者出現,參與集群以由Helix控制器進行客戶到節點的分配。當 LDAP節點動態創建新客戶時,該客戶的分區數(每個分區代表一個托管數據的節點)根據用戶數確定。通過這種集成,我們的 LDAP節點可以了解集群中發生的事件,即添加新客戶或可用節點集發生變化時。

有了這種集群意識,我們LDAP服務中的路由層提供了節點和客戶之間的映射?,F在每個傳入連接都將通過路由層來決定連接必須路由到哪個節點。這樣,客戶的數據就會分配給特定的節點(見圖 b)。

8da6c820-a6ec-11ee-8b88-92fbcf53809c.png
圖b

路由層托管一個緩存,其中包含客戶和節點的路由信息。路由層監視任何客戶到節點的分配更改,并在檢測到更改時立即更新。這樣,每個 LDAP節點都會在客戶到節點的更改發生時立即意識到它們。通過上述緩存管理解決方案,解決了延遲敏感性挑戰部分中提到的可擴展性挑戰:

我們現在的客戶分布在各個節點上。每個節點將僅托管一部分客戶,并負責在收到 pubsub無效時僅獲取一部分客戶數據。這顯著減少了對數據庫的讀取次數,無需添加數據庫讀取器節點來處理大量數據庫讀取。LDAP集群現在比以前減少了75%的數據庫讀取。

我們還提高了內存效率,因為我們沒有將所有客戶(M)數據存儲在所有節點(N)的內存中。這種架構提供了水平擴展的能力,而無需增加實例大小。每個 LDAP節點現在消耗的內存比以前減少了40%。

8db32034-a6ec-11ee-8b88-92fbcf53809c.png
8dd5537a-a6ec-11ee-8b88-92fbcf53809c.png

當前的挑戰

對于上述實現,挑戰之一是節點接收到不相等數量的TCP連接。與其他節點相比,這種分布不平衡會導致某些節點(熱節點)上的CPU使用率更高。但是與以前相比,節點間的平均整體 CPU利用率仍然保持不變。







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1353

    瀏覽量

    79055
  • 過濾器
    +關注

    關注

    1

    文章

    428

    瀏覽量

    19593
  • python
    +關注

    關注

    56

    文章

    4792

    瀏覽量

    84628
  • RDBMS
    +關注

    關注

    0

    文章

    9

    瀏覽量

    5843
  • LDAP
    +關注

    關注

    0

    文章

    10

    瀏覽量

    7664

原文標題:LDAP:帶分區的大規模LDAP

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Veloce平臺在大規模SOC仿真驗證中的應用

    瓶頸;同時復雜的SOC系統需要相應的軟件,由于芯片研發的周期越來越長,傳統的軟硬件順序開發的方式受到了市場壓力的巨大挑戰,軟硬件并行開發成為將來大規模IC系統設計的一大趨勢。本文主要介紹Mentor
    發表于 05-28 13:41

    大規模FPGA設計中的多點綜合技術

    大規模FPGA設計中的多點綜合技術
    發表于 08-17 10:27

    勻一枯大規模奪頂替

    頂替枯大規模奪頂替頂替
    發表于 01-05 18:50

    大規模天線技術商用測試

    作為提升5G系統頻譜效率最直觀的物理層技術之一,大規模天線技術自問世以來,受到了來自學術界、工業界的廣泛關注。樣機測試為了克服信道信息獲取困難、解決導頻污染、以及計算復雜度大幅提升等問題,測試
    發表于 06-13 07:49

    大規模MIMO的利弊

    IEEE Transactions on Information Forensics and Security上的一篇論文探討了這種類型的攻擊。他們發現,在某些情況下,當使用大規模多入多出技術
    發表于 06-18 07:54

    大規模MIMO的性能

    軌跡產生的容量斜坡仍然比需求線平坦。面對此挑戰,3GPP 標準實體近來提出了數據容量“到2020 年增長1000 倍”的目標,以滿足演進性或革命性創意的需要。這種概念要求基站部署極大規模的天線陣
    發表于 07-17 07:54

    5G毫米波終端大規模天線技術及測試方案介紹

    【摘要】本文首先介紹了全球毫米波頻譜劃分情況,然后通過對毫米波特性的分析,總結了毫米波終端將面臨的技術挑戰,著重介紹了終端側大規模天線技術、毫米波射頻前端技術的研究進展,并根據毫米波終端的特點分析了
    發表于 07-18 08:04

    華為大規模邏輯設計指導書

    華為大規模邏輯設計指導書。非常詳細地介紹了邏輯設計的規范要求及方法。
    發表于 01-27 17:58

    大規模天線陣列介紹

    解讀5G通信的殺手锏大規模天線陣列
    發表于 01-06 07:11

    怎么實現大規模電動汽車的生產

    大規模電動汽車生產需要先進的電池化成和測試系統
    發表于 01-27 06:59

    構建大規模MIMO的難點在哪?

    構建大規模MIMO的難點在哪?高功率硅開關的應用案列分析
    發表于 03-11 07:05

    請問一下大規模MIMO的原型怎么制作?

    大規模MIMO的原型怎么制作?
    發表于 05-24 06:25

    如何去推進FTTH大規模建設?

    如何去推進FTTH大規模建設?影響FTTH大規模建設的原因有哪些?
    發表于 05-27 06:58

    基于LDAP認證的相關資料下載

    隨筆,筆記。連接上一篇基于 LDAP 的認證LDAP是 Lightweight Directory Access Protocol(輕量級目錄訪問協議)的縮寫。找到一篇介紹LDAP的文
    發表于 12-24 07:26

    LDAP認證實現與性能分析

    LDAP目錄服務技術就是一種管理資源信息技術,同時它作為認證服務得到廣泛應用。文中研究了LDAP認證實現原理,模擬了LDAP目錄存儲及認證過程,展示了LDAP的優勢。通過實驗,測試出影
    發表于 02-10 17:03 ?36次下載
    <b class='flag-5'>LDAP</b>認證實現與性能分析
    主站蜘蛛池模板: 国产偷抇久久精品A片蜜臀A | 午夜不卡av免费| 神马电影院午夜神福利在线观看| 日日夜夜天天操| 亚洲 综合 欧美在线 热| 亚洲色欲H网在线观看| 诱受H嗯啊巨肉各种play| 99RE久久精品国产| 持田香织abc| 国产亚洲精品精品精品| 久久sese| 欧美老妇与zozoz0交| 伸到同桌奶罩里捏她胸h| 亚洲a视频在线| 中文字幕午夜福利片| yellow免费观看在线| 国产精品永久免费| 久久极品视频| 热久久免费频精品99热| 午夜深情在线观看免费| 永久免费看mv网站入口| www红色一片| 好吊妞在线成人免费| 男总裁憋尿PLAY灌尿BL| 熟女强奷系列中文字幕| 一受多攻高h| 成人中文在线| 久久国语精品| 双性诱受灌满哭求饶BL| 在线观看免费视频a| 高清撒尿hdtube撒尿| 精品午夜国产福利观看| 日本阿v片在线播放免费| 亚洲欧美在无码片一区二区| 97视频国产| 国产一卡2卡3卡4卡孕妇网站| 美女被打开了屁股进去的视频| 双性将军粗壮H灌满怀孕| 2022久久精品国产色蜜蜜麻豆| 国产精品单位女同事在线| 空姐内射出白浆10p|