• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Centos+Sambaのファイルサーバー2台を同期)

Centos+Sambaのファイルサーバー2台を同期させる方法とは?

このQ&Aのポイント
  • Centos+Sambaのファイルサーバー2台を同期させたいと思います。サーバーAのアカウント情報を「コピー」する方法を探しています。2台のサーバーは仮想化されていない物理的なサーバーで、場合によっては一方が遠隔地に設置され、VPNルーター経由で接続する可能性もあります。同期の処理にはrsyncを使用することができますが、ただのファイルの書き換えではユーザーアカウントの同期はできないため、他の方法を探しています。
  • Centos+Sambaのファイルサーバー2台を同期させたいと思います。サーバーAのアカウント情報を「コピー」する方法を探しています。2台のサーバーは物理的なサーバーで、一方が遠隔地に設置されることもあります。同期の処理にはrsyncを使用することができますが、アカウント情報の同期には他の方法が必要です。
  • Centos+Sambaのファイルサーバー2台を同期させたいと思います。サーバーAのアカウント情報を「コピー」する方法を探しています。2台のサーバーは物理的なサーバーで、遠隔地に設置されることもあります。同期の処理にはrsyncを使用することができますが、アカウント情報の同期には他の方法が必要です。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

「リアルタイムで同期」という一点だけを考えれば、 DRBD という ツールがあります、いわゆる「ネットワーク・ミラー」を実現するものです。 ただ書き込みがそれなり遅くなるのと、再同期時のネットワーク帯域、カーネルモジュールでの 追加となるので初心者向きって感じにはなりませんが。 rsync は、 ファイルチェックとかをするとファイル数に比例してチェック時間が遅くなりますから、この辺で見極めが必要そうです。 チェックなしで転送も無条件に遅くなるから、判断つかないところです。 ローカルのファイルだと、 /etc/passwd /etc/shadow /etc/group /etc/gshadow のファイルを rsync は微妙ですね。 単純に考えても、以下のようなことが考えられます。 ・(手操作の場合)オペレーションを絶対にミスらない保障はない ・(自動でも)万が一、ロストしたらコンソールでもサーバ全体にアクセスできない。 これでうまくいく場合もあるでしょうが、リスクがなくなっているわけではないので とてもではないですが、やりたくないですね。 せいぜい samba のアカウント情報だけを分離して、rsync で同期くらいですかね。 LDAP を使わない理由と同じになりますが。

pouta
質問者

お礼

ご回答ありがとうございます。 とても参考になりました。

その他の回答 (3)

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.4

初心者といって何も手をかけず ならば、お金を掛けましょう。 プライマリとセカンダリでユーザー情報を同期する際に LDAPが使用不可ならば、プライマリ側でスクリプトを書き 追加ユーザとそのほかの情報を入力し、両方でユーザー追加を行わせる仕組みを 作るしかないと思いますよ。 さほど難しいことではないと思います。 (エラー処理をどこまでやるかによっては、それなりに ですが)

pouta
質問者

お礼

ご回答ありがとうございます

  • nolix
  • ベストアンサー率19% (110/572)
回答No.2

rsyncで行けると思いますよ。 不安ならsshのpipeを通して下さい。 当方、rsyncで数GBのsyncronizeを行っていますが、未だかつてAbortしたことはありません。 Windowsのxcopyなどよりも遙かに効率的で安定しています。 構内ですのでsshのpipeは試験的に行いましたが、問題はありません。

pouta
質問者

補足

ご回答ありがとうございます。 rsyncでまったく失敗がないとはすごいですね。 ユーザーアカウントのコピーについても問題はない・・・という解釈で間違いないのでしょうか?

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.1

なぜLDAPが駄目なのでしょう・・・・ ユーザーアカウントを同期?するのであれば 片方にアカウントを作成/削除(変更も?)したら、もう片方でも同じ処理が行われるような仕組みを作れば良いのでは? もちろんそれなりのエラー処理が必要になりますが。 ファイルのミラーリングは、rsyncでも使えば可能かと。 VPN超えとの事なので、ユーザー数やファイル数、更新頻度によっては 処理が追いつかない可能性もありますが、それは検証しないとわからないでしょう。

pouta
質問者

お礼

LDAPがダメな理由は私にもわからないです。 コピー先のサーバでユーザーアカウントを作成する処理はあきらかに初心者向けではないと思いますが。。。 ユーザーアカウントのコピーは前述の3ファイルをシンクロさせるだけで良いのでしょうか?

関連するQ&A